联网智能设备安全态势季度报告(2021年第3季度__14页_1mb
报告摘要
联网智能设备安全态势季度报告(2021年第3季度)总结
核心内容概述
联网智能设备是指通过公共互联网连接的嵌入了传感器、软件及其他技术并具有一定计算能力的设备,包括手机设备、智能监控平台、防火墙、网络摄像头、交换机、打印机、GPS设备、会议系统、网关设备、一卡通等。CNCERT对这些设备的安全风险与事件进行持续跟踪、监测和分析,2021年第3季度共收录漏洞2792个,监测到恶意程序样本579.29万个,僵尸网络控制端IP地址43.06万个,境内受控端IP地址4309.39万个。
主要观点与关键信息
1. 联网智能设备漏洞态势
- 漏洞总数:2021年第3季度共收录2792个联网智能设备漏洞,其中通用型漏洞1413个,事件型漏洞1379个。
- 漏洞类型分布:
- 权限绕过漏洞占比最高,达21.23%;
- 弱口令漏洞次之,占比17.13%;
- 缓冲区溢出漏洞第三,占比14.30%。
- 设备类型分布:
- 路由器漏洞占比最高,达39.77%;
- 智能监控平台漏洞占比13.94%;
- 打印机漏洞占比11.32%。
2. 恶意程序传播态势
- 样本总数:共捕获579.29万个恶意程序样本,涉及116个样本家族。
- 主要恶意家族:
gafgyt家族占比40.76%;mirai及其变种占比36.60%。
- 传播源分布:
- 境外传播源主要来自印度(62.50%)、多米尼加(4.53%)、美国(4.36%)、越南(4.24%)、俄罗斯(3.83%)等;
- 境内传播源主要集中在河南(50.01%)、广东(26.14%)、山东(9.30%)等。
- 下载端分布:
- 境内下载端主要位于山东(10.34%)、浙江(8.84%)、河南(8.69%)等。
- 传播与下载趋势:
- 传播源与下载端IP数量均呈现按月波动趋势,部分月份出现明显增长。
3. 僵尸网络活动态势
- 控制端IP数量:43.06万个,境外控制端主要来自美国(16.86%)、中国香港(5.37%)、韩国(3.99%)等;
- 境内控制端主要集中在山东(10.69%)、广东(8.48%)、浙江(8.01%)等。
- 受控端IP数量:4309.39万个,境内主要分布在浙江(15.47%)、山东(14.93%)、河南(14.21%)等。
- DDoS攻击情况:
- 控制端IP发起DDoS攻击次数排名前10的IP地址及对应攻击次数;
- 主要恶意家族包括
gafgyt、mirai等,攻击次数较多; - 控制端IP数量按月统计,存在波动趋势。
4. 摄像设备类专项研究
- 资产分布:境内摄像设备类IP数量较多,主要集中在浙江、山东、河南等省份。
- 恶意程序传播情况:
- 第三季度共监测到3.12万个摄像设备类地址传播恶意程序;
- 主要传播源IP分布于多个省市,其中浙江、山东、河南等为高发地区;
- 主要恶意家族包括
gafgyt、mirai等。
- 恶意程序下载情况:
- 第三季度共监测到5.78万个摄像设备类地址下载恶意程序;
- 下载端IP主要分布于山东、浙江、河南等;
- 恶意家族和MD5样本传播次数均存在显著差异,部分样本传播次数较高。
总结
2021年第3季度,联网智能设备面临严峻的安全挑战,主要体现在漏洞数量多、恶意程序传播广泛、僵尸网络活动频繁等方面。其中,gafgyt和mirai家族为主要威胁源,路由器、智能监控平台和打印机是漏洞高发设备类型。摄像设备类资产因存在大量脆弱性,成为恶意程序攻击和僵尸网络控制的重点目标,存在严重的音视频监听、数据泄露等安全风险。境内传播源和下载端主要集中在山东、河南、广东、浙江等省份,需加强本地防护与监控。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载