0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

青莲云发布2020年国内外典型物联网安全漏洞盘点

广东省物联网协会 来源:青莲云物联网安全研究院 作者:青莲云物联网安全 2021-01-28 10:21 次阅读

物联网技术正在加速向各行业渗透,根据中国信通院《物联网白皮书(2020年)》内容显示:预计到2025年,物联网连接数的大部分增长来自产业市场,产业物联网的连接数将占到总体的61.2%。智慧工业、智慧城市 、智慧交通、智慧健康、智慧能源等领域将最有可能成为产业物联网连接数增长最快的领域。

当业界在推动产业物联网高速发展同时,物联网安全问题也给我们敲响了警钟。2020年,国内外挖矿、设备劫持事件频发,智能家居产品不断爆出安全漏洞,漏洞被利用时将造成不可逆的经济损失,同时也反映在物联网产业建设初期,安全作为物联网应用的基础设施的重要性。

青莲云物联网安全研究院整理了2020年国内外物联网安全漏洞,希望设备厂商、项目设计方、实施监理方等能够更加重视物联网安全,在项目初期建设环节引入物联网安全解决方案,尽量减少不必要的安全风险。

青莲云安全点评

物联网安全漏洞已从早期的业务逻辑漏洞延伸到硬件架构、通信协议、操作系统、开源组件等核心基础架构

物联网业务场景的联动融合性增强,设备单点漏洞将成为整体安全防护体系的突破口

超过60%的漏洞存在于物联网设备固件中,开展固件安全检测工作意义重大

超过50%的漏洞没有补丁或者升级修复难度极大

大部分中小型制造商的物联网设备安全问题更为严重

ec334e98-5f25-11eb-8b86-12bb97331649.png

ecb2ee82-5f25-11eb-8b86-12bb97331649.png

ed229ff2-5f25-11eb-8b86-12bb97331649.png

(数据来源:IOTVD青莲云物联网安全漏洞库)

安全漏洞内容

一月

小米米家摄像头被爆安全漏洞:谷歌已紧急禁止集成功能

美国Ruckus无线路由器中发现3个严重漏洞 被黑客远程控制路由器

二月

Sudo 漏洞允许非特权 Linux 和 macOS 用户以 root 身份运行命令

CVE-2020-6007:Philips智能灯泡安全漏洞

新的Wi-Fi加密漏洞披露,超十亿台设备受影响

三月

Intel 处理器曝新漏洞 打补丁性能骤降 77%

微软证实影响 Windows 10 操作系统的 SMBv3 协议漏洞

17 年历史的 RCE 漏洞已影响数个 Linux 系统

英特尔 CSME 爆出严重安全漏洞 现已发布修复补丁

Mukashi:新Mirai变种攻击Zyxel NAS设备

Unit42Threat安全团队发布的《2020年物联网威胁报告》,多达83%的联网医疗成像设备(如乳房X光造影机、MRI核磁共振成像机等等)存在安全隐患。

四月

CVE-2020-10882: TP-Link 命令注入漏洞通告

D-Link DSL-2640B设备多个最新漏洞利用分析

利用Safari浏览器的7个0-day漏洞利用链劫持相机

TP-Link Archer A7命令注入漏洞分析

福特、大众被曝网络安全漏洞,黑客可窃取隐私、操控车辆

五月

苹果蓝牙保护框架MagicPairing被披露10个0day漏洞

联发科被在野利用的 RootKit 漏洞分析(CVE-2020-0069)

破门而入:智能门禁系统安全

六月

思科在工业路由器,交换机中塞满了安全漏洞

LG曝安全漏洞,影响过去7年的LG安卓智能手机

Ripple20漏洞曝光:19个0 day漏洞影响数十亿IoT设备

Netgear 数十款路由器曝出严重漏洞,影响79种不同型号设备

思科报告称:智能汽车易受黑客攻击 通过漏洞可实现“远程控制”

Linux 再次严辞拒绝 Intel CPU 漏洞补丁

NVIDIA显卡驱动曝出多安全漏洞,部分Windows和Linux设备受到影响

D-Link路由器曝多个安全漏洞

LoRaWAN协议栈首曝通用安全漏洞,数亿物联网设备倍感“威胁”

交通信号灯曝严重漏洞,可人为操控引发交通瘫痪

七月

联发科芯片Rootkit漏洞分析(CVE-2020-0069)

BootHole漏洞影响数十亿Windows和Linux设备

八月

三菱电机旗下工厂自动化产品被曝3个严重漏洞

亚马逊 Alexa 现漏洞:可能会曝光用户个人信息及语音历史

Smart Lock 漏洞可以使黑客完全访问 Wi-Fi 网络

攻击者正在利用思科企业级路由器中的两个零时差漏洞

自动柜员机制造商修复了允许非法取款的缺陷

九月

苹果高危漏洞允许攻击者在iPhone、iPad、iPod上执行任意代码

D-Link摄像头在野0-Day漏洞分析报告

可 3 秒入侵 Windows 服务器:微软敦促客户尽快修复 Zerologon 漏洞

十月

谷歌在Linux内核发现蓝牙漏洞 攻击者可任意访问敏感信息

十一月

群晖 SRM 组件存在多个安全漏洞

工业控制系统存在可导致远程代码攻击的严重漏洞

微软安全公告一年半后 仍有 245000 台设备尚未修复 BlueKeep 高危漏洞

打印机驱动程序被标记为恶意软件 戴尔已紧急撤下链接

十二月

全球超过 100 万物联网设备受影响 安全专家发现 33 个漏洞

D-Link路由器容易受到可远程利用的根命令注入漏洞的攻击

日本川崎重工披露安全漏洞

Treck TCP/IP Stack 中的新漏洞影响了数百万个 IoT 设备

CVSS 得分均为 10 的两个严重漏洞影响 Dell Wyse Thin 客户端设备

谷歌披露存在于高通骁龙 Adreno GPU 中的高危漏洞

黑客可利用漏洞攻击 D-Link VPN 路由器

iPhone里的照片、私人信息一览无余!谷歌近日曝光了一个iOS严重Wi-Fi漏洞

多款 Schneider Electric 产品代码问题漏洞

AMNESIA:33:33个Bug驻留在四个开源TCP/IP堆栈中

以上报告由青莲云物联网安全研究院收集整理,如果您的企业有任何物联网安全问题或物联网安全建设需求,欢迎与青莲云取得联系,我们将第一时间为您提供详细的安全咨询服务。点击阅读原文获取报告文件。

原文标题:【会员动态】青莲云发布2020年国内外典型物联网安全漏洞盘点

文章出处:【微信公众号:广东省物联网协会】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44640

    浏览量

    373419
  • 网络安全
    +关注

    关注

    10

    文章

    3160

    浏览量

    59767
  • 青莲云
    +关注

    关注

    1

    文章

    9

    浏览量

    4602

原文标题:【会员动态】青莲云发布2020年国内外典型物联网安全漏洞盘点

文章出处:【微信号:gdiot-,微信公众号:广东省物联网协会】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    机智荣获联网行业优秀成功应用案例奖

    日前,OFweek维科网主办的“OFweek 2024(第九届)联网产业大会”在深圳圆满落幕。此次大会汇聚了国内外专家和联网行业领军企业
    的头像 发表于 12-27 11:46 183次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 99次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 376次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设备在出厂时就具备基本的安全功能,如: 固件
    的头像 发表于 10-29 10:24 354次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
    的头像 发表于 09-29 10:19 267次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    全球视野下的API资源,看幂简集成如何整合国内外API

    和创新能力,计算、大数据、人工智能等技术的快速发展,推动了API的需求增长。 今天,幂简集成已成为市场上首家整合国内外API的平台,目前整合的API数量已超过4000种,为全球开发者和企业提供前所未有的资源和便利。 首家整合国内外
    的头像 发表于 07-30 14:23 317次阅读
    全球视野下的API资源,看幂简集成如何整合<b class='flag-5'>国内外</b>API

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    反制无人机的技术进展:国内外先进系统与技术概览

    随着无人机技术的快速发展和广泛应用,无人机带来的潜在威胁也日益凸显。为了应对这些威胁,反制无人机技术成为了国内外关注的焦点。本文特信无人机反制小编将概述当前国内外在反制无人机技术方面的先进系统和技术。
    的头像 发表于 06-27 09:07 728次阅读
    反制无人机的技术进展:<b class='flag-5'>国内外</b>先进系统与技术概览

    小米科技高级安全专家:智能汽车Tbox安全漏洞分析

    以下内容整理自谈思AutoSec 8周年年会。 分享嘉宾:小米科技高级安全专家 尹小元 嘉宾简介:小米车联网安全专家,智能终端安全实验室负责
    的头像 发表于 05-27 14:31 1247次阅读
    小米科技高级<b class='flag-5'>安全</b>专家:智能汽车Tbox<b class='flag-5'>安全漏洞</b>分析

    新质生产力代表----TVU MediaHub调度荣膺国内外大奖

    表现尤为突出,其创新性和实际应用成效让它获得了多个国内外重要奖项。这包括由中国广播电视设备工业协会颁发的"2023广播电视科技创新优秀奖",NAB 2024官方颁发的"年度产品奖",以及全球知名的媒体技术杂志《TV Technology》颁发的"2024最佳展品奖"。这些荣誉不仅凸显了TVU Med
    的头像 发表于 04-24 23:34 326次阅读
    新质生产力代表----TVU MediaHub<b class='flag-5'>云</b>调度荣膺<b class='flag-5'>国内外</b>大奖

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 674次阅读

    STM32国内外发展现状

    电子发烧友网站提供《STM32国内外发展现状.docx》资料免费下载
    发表于 04-08 15:56 37次下载

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 738次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 685次阅读

    2023联网安全事件概览

    国内联网安全事件共发生 5 起,较2022的2起有所提高,车端漏洞占比增高。
    的头像 发表于 01-16 11:24 2880次阅读
    2023<b class='flag-5'>年</b>车<b class='flag-5'>联网</b><b class='flag-5'>安全</b>事件概览