您现在的位置:首页 > 滚动 > 正文
CNCERT发布2016年IoT设备 洞排名:思科、谷歌上榜
发表时间:2017年2月14日 14:58 来源:C114中国通信网 责任编辑:麒麟

C114讯 2月14日消息(张海龙)日前,国家互联网应急中心CNCERT发布2016年IoT设备 洞情况统计简报。

简报显示,2016年国家信息安全 洞共享平台(CNVD)收录IoT设备 洞1117个, 洞涉及Cisco、 Huawei、Google、Moxa等厂商。其中,传统网络设备厂商思科(Cisco)设备 洞356条,占全年IoT设备 洞的32%;华为(Huawei)位列第二,共收录155条;安卓系统提供商谷歌(Google)位列第三,工业设备产品提供厂商摩莎科技(Moxa)、西门子(Siemens)分列第四和第五。

国家互联网应急中心称,2016年IoT设备 洞类型分别为权限绕过、拒绝服务、信息泄露、跨站、命令执行、缓冲区溢出、SQL注入、弱口令、设计缺陷等 洞。其中,权限绕过、拒绝服务、信息泄露 洞数量位列前三,分别占收录 洞总数的23%,19%,13%。而对于弱口令(或内臵默认口令) 洞,虽然在统计比例中 洞条数占比不大(2%),但实际影响却十分广泛,成为恶意代码攻击利用的重要风险点。

2016年CNVD公开收录1117个IoT设备 洞中,影响设备的类型(以标签定义)包括网络摄像头、路由器、手机设备、防火墙、网关设备、交换机等。其中,网络摄像头、路由器、手机设备 洞数量位列前三,分别占公开收录 洞总数的10%,9%,5%。

根据CNVD白帽子、补天平台以及 洞盒子等来源的汇总信息,2016年CNVD收录IoT设备事件型 洞540个。与通用软硬件 洞影响设备标签类型有所不同,主要涉及交换机、路由器、网关设备、GPS设备、手机设备、智能监控平台、网络摄像头、打印机、一卡通产品等。其中,GPS设备、一卡通产品、网络摄像头 洞数量位列前三,分别占公开收录 洞总数的22%,7%,7%。值得注意的是,目前政府、高校以及相关行业单位陆续建立一些与交通、环境、能源、校园管理相关的智能监控平台,这些智能监控平台 洞占比虽然较少(2%),但一旦被黑客攻击,带来的实际威胁却是十分严重的。

高层访谈
用友董事长兼CEO王文京:全面数智商业创新时代到来
用友网络董事长兼CEO王文京认为,随着AI成为全球IT技术与产业创新的中心,商业创新也进入全面数..
华为汪涛:深耕价值客户、商业和分销三类市场
5月8日,在华为中国合作伙伴大会2023上,华为常务董事、ICT基础设施业务管理委员会主任、企业BG..
观点态度
12岁即显现商业头脑 IT巨头公司戴尔的发展简史
从1984成立到今天,戴尔已成长为全球知名的电脑、服务器、数据储存设备和网络设备厂商。
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。