2019物联网安全年报_102页_5mb
报告摘要
2019物联网安全年报总结
核心内容概述
2019年物联网安全形势依然严峻,物联网设备暴露数量庞大,漏洞利用和攻击事件频发,威胁范围覆盖个人、企业乃至国家基础设施。本报告从物联网安全事件回顾、资产暴露情况分析、威胁分析(漏洞与协议)以及安全防护机制等方面,全面分析了物联网的安全现状,并提出了相应的治理建议。
主要观点与关键信息
1. 2019年重大物联网安全事件回顾
- 委内瑞拉和纽约的大规模停电事件:表明物联网设备在关键基础设施中的广泛使用,以及其在遭受攻击时可能带来的严重后果。攻击手段涉及网络攻击、电磁攻击和物理破坏,反映出国家层面的网络对抗。
- D-Link路由器漏洞不修复:部分设备因已停产,厂商不再提供安全更新,导致其长期暴露于风险之中,成为僵尸网络的潜在目标。
- Mirai僵尸网络发起大规模DDoS攻击:攻击峰值达到29.2万RPS,显示物联网设备成为DDoS攻击的主力,需多方协作进行治理。
- 波音787系统漏洞被披露:暴露了大量嵌入式设备在安全设计上的不足,攻击者可通过漏洞控制关键系统,威胁飞行安全。
- LockerGoga勒索软件攻击工厂:攻击导致系统无法启动,损失巨大,说明工业控制系统对安全防护需求迫切。
- WS-Discovery被用于DDoS反射攻击:这是一种新型攻击方式,需引起安全厂商和运营商的重视。
- 黑客通过弱口令接管29个IoT僵尸网络:暴露出大量物联网设备使用默认或弱口令,存在严重安全隐患。
- 日本通过法律允许政府入侵物联网设备:为2020年奥运会安保做准备,通过扫描和共享威胁情报治理物联网漏洞。
2. 物联网资产暴露情况分析
- 国内IPv4物联网资产:总计暴露116万台,摄像头和路由器为暴露最多的设备类型,台湾省占比约30%。
- 亚太地区IPv4暴露情况:日本暴露约47万,新加坡增加约40%,主要与物联网应用推广有关。
- IPv6物联网资产暴露:虽然总量较少,但随着IPv6普及,暴露数量将显著上升。通过MAC嵌入和UPnP服务发现,可有效测绘IPv6资产,但地址变化较大,需结合多种方法进行持续监测。
3. 物联网威胁分析(漏洞篇)
- NVD漏洞趋势:物联网漏洞数量稳定,但占漏洞总量比例逐年上升,2013年后增长明显。
- Exploit-DB PoC趋势:物联网漏洞利用数量增长,且占漏洞利用总量比例提升至15.75%。
- 固件风险分析:2033个固件中,70%以上为中高危,反映出物联网终端在安全设计和更新机制上的缺陷。
4. 物联网威胁分析(协议篇)
- Telnet协议:攻击活跃度高,攻击者主要利用弱口令进行攻击,需加强其安全防护。
- WS-Discovery协议:被用于反射攻击,需警惕其潜在风险。
- UPnP协议:暴露数量减少约22%,但仍存在较大威胁,尤其是俄罗斯的暴露量下降显著,可能与治理有关。
5. 物联网安全防护机制
- 信息保护:包括认证、加密、取证等,需在终端和云端同步实施。
- 异常检测与处置:通过信息采集和策略下发,实现终端安全监控和响应。
- 治理建议:需加强设备更新、用户教育、厂商与运营商合作,提升整体安全防护能力。
小结
物联网安全问题日益突出,攻击事件频繁,资产暴露数量庞大。2019年报告指出,物联网设备因生命周期长、更新维护不足、协议安全漏洞等,成为攻击者的主要目标。各国开始出台相关法规,如日本允许政府入侵设备以提升安全,美国和日本加强物联网终端治理。IPv6作为未来趋势,其资产测绘和安全防护需引起重视。
为应对这些挑战,需在以下方面持续努力:
- 国家层面:完善物联网相关法规和政策,推动安全生态建设。
- 企业层面:加强设备安全管理和用户培训,提升防御和应急响应能力。
- 用户层面:提高安全意识,及时更新设备和更换弱口令,减少安全风险。
物联网安全防护仍任重道远,需多方协同治理,以保障其安全发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载