2017物联网安全年报_98页_7mb
报告摘要
NSFOCUS 2017 物联网安全年报总结
核心内容概述
NSFOCUS 2017 物联网安全年报主要围绕物联网资产的暴露情况、设备脆弱性、威胁风险以及安全防护体系等方面展开分析。报告指出,随着物联网的快速发展,大量设备暴露于互联网,成为攻击者利用的潜在目标,带来了严重的安全风险。同时,报告强调,物联网安全问题不仅需要厂商重视,也需要用户提升安全意识,并结合多方力量构建全面的防护体系。
主要观点与关键信息
1. 物联网资产的暴露情况
- 路由器和视频监控设备数量最多:全球范围内,路由器暴露数量超过4900万台,视频监控设备超过1100万台,打印机约89万台。
- 主要厂商分布:
- 全球:华为路由器占比22%;海康威视和浙江大华视频监控设备分别占全球总量的31%和14%。
- 国内:水星、迅捷路由器暴露数量最多;海康威视和浙江大华视频监控设备分别占国内总量的60%和13%。
- 服务端口暴露情况:
- HTTP、FTP、UPnP、TR-069是暴露最频繁的服务。
- 国内超过83%的路由器开放了UPnP服务,暴露了大量潜在攻击面。
2. 物联网设备的脆弱性
- 弱口令问题严重:如Mirai僵尸网络主要通过设备的弱口令传播,而IoTreaper则利用漏洞直接攻击设备。
- 未授权访问风险:部分设备暴露了Telnet、FTP、SSH等服务,且未启用必要的认证机制,导致远程访问风险。
- 硬件接口暴露:部分设备暴露了不必要的硬件接口,增加了被攻击的可能性。
- 特定设备漏洞:
- 惠普打印机的HTTP服务未启用认证机制。
- Raspbian系统中SSH服务未关闭,导致大量暴露。
- Boa服务器存在多个漏洞,如CVE-2007-4916和CVE-2009-4496。
3. 物联网设备的威胁风险
- DDoS攻击成为常态:物联网设备基数大,攻击扩散快,攻击技术门槛低,可能导致大规模DDoS攻击。
- 僵尸网络威胁:如Mirai、IoTreaper等僵尸网络利用物联网设备发起攻击,对互联网安全造成严重威胁。
- 安全意识薄弱:设备厂商忽视安全,用户缺乏防护意识,导致设备易受攻击。
- 威胁趋势预测:
- 物联网威胁远未见顶。
- DDoS大流量攻击将成为常态。
- 物联网攻击将更加频繁。
- 基于P2P技术的物联网僵尸网络将越来越多。
4. 物联网安全防护体系
- 防护体系包括:感知层、网络层、平台和应用层。
- 典型场景:包括智能家居、工业控制、车联网等。
- 安全生态:需要厂商、用户、安全服务商等多方参与,共同构建物联网安全生态。
- 防护建议:
- 提高设备的安全性。
- 关闭不必要的服务(如SSH、Telnet)。
- 加强设备认证和访问控制。
- 建立物联网安全情报库,进行动态监测和分析。
关键信息总结
- 物联网设备暴露问题严重:大量设备通过互联网暴露,成为攻击者的目标。
- 弱口令与未授权访问:是设备被攻击的主要原因。
- 操作系统暴露:如OpenWrt、Raspbian、uClinux、VxWorks等暴露了大量服务端口,存在安全隐患。
- 云服务暴露:MQTT、AMQP等协议的暴露数量上升,成为攻击目标。
- 威胁趋势:DDoS攻击、僵尸网络、P2P技术的广泛应用将加剧物联网安全问题。
总结
NSFOCUS 2017 物联网安全年报揭示了物联网设备在互联网上的暴露情况及其带来的安全风险。报告指出,物联网设备数量庞大、攻击面广、安全意识薄弱,使得其成为攻击者的主要目标。同时,报告强调了构建综合防护体系的重要性,包括设备管理、服务安全、协议安全和多方协作。未来,随着物联网的进一步发展,安全防护措施需要不断优化,以应对日益增长的安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载