智能家居成为现代生活标配?实际上设备风险最高
2019-04-11 11:07:40AI云资讯1417
根据相关数据显示:目前,全球物联网设备数量已达到70亿,预计到2020年,活跃的物联网设备数量将增加到100亿。与此同时,IoT技术对经济的影响与日俱增,因IoT漏洞产生的恶性事件严重影响行业的发展信心,超过三成的企业表示物联网系统正成企业安全面临的重大挑战。
针对IoT设备安全存在的管理难、检测难问题,腾讯安全科恩实验室提出了漏洞与安全风险模式相匹配的模型并不断优化,推出自研IoT固件安全自动化检测系统—IoTSec。
通过IoTSec对2018年市场占有率较高的486款最新版本IoT设备固件进行检测,腾讯安全科恩实验室发布《2018年IoT安全白皮书》(以下简称《白皮书》),对影响IoT安全的风险行为进行了详细分析,以期为提升IoT设备的安全性提供参考。

IoT安全“牵一发动全身”,智能家居设备风险最高
近年来,智能家居市场发展十分迅猛,智能摄像头、智能音箱、智能门锁等智能家居设备影响着越来越多的家庭生活。《白皮书》显示,本次样本检测共发现16508个安全风险,其中智能家居设备存在的安全风险数量最多,且单个设备平均安全风险数量按照类别划分,由高到低为智能音箱、摄像头、路由器/交换机、无人机、智能门锁。

安全风险占比类型较多的是拒绝服务、缓冲区溢出、内存破坏、权限提升等。利用这些已有的IoT设备安全风险,数千万的IoT设备会受到影响,轻则正常功能被阻塞,无法响应用户正常请求,重则被不法分子利用,精心构建完整攻击链路,获取更高系统权限,将IoT设备变成公开的密码本,行走的感染源。除了单个点对点的攻击形态,构建传染性的僵尸网络会把物联网万物互联的特性发挥到极致,影响更大量级的群体。

固件公开安全风险占比达94%,或沦为不法攻击突破口
IoT固件安全风险类型主要分为公开安全风险(Nday)和未公开安全风险(0day),其中公开安全风险占绝大部分,这与IoT厂商在开发生命周期中忽略公开漏洞的排查和修复紧密相关。公开安全风险信息的碎片化为检测增加了阻碍,但其公开属性却为攻击带来了便利。仅通过分析固件中存在的第三方库版本信息并查询相应版本漏洞库信息,就能获得潜在的固件安全风险。除此之外,定制化的代码开发工程也不可避免地引入新的未公开漏洞。

从安全威胁的程度来看,严重以及高危的安全风险超过了一半的比例。在时间、精力有限的情况下,严重和高危的安全风险应该优先被处理。

《白皮书》还对公开安全风险(Nday)、未公开安全风险(0day)、开放的攻击面和不安全的配置四个层面的安全风险数据进行了详细分析,指出IoT开发厂商直接调用第三方库,并且没有针对第三方库代码开展漏洞审查,是引发IoT安全事件的主要原因。
此外,开发阶段人员安全意识不足、安全缓解措施待开发,以及使用弱口令、硬编码密钥,开启SSH服务和FTP服务等问题,都极易引发严重的安全问题。
《白皮书》最后提醒广大IoT开发厂商,在整个IoT设备生产开发周期中,都要做到严格、合理、规范的安全开发管理,建议通过使用IoTSec等安全检测工具,辅助发现安全威胁,精准定位安全隐患,避免造成不必要的经济损失。
IoTSec支持跨平台与系统架构、自动匹配固件格式并解析、高效精准定位固件的安全风险等特性,误报率仅为10%±5%,该产品应用范围涵盖智能可穿戴设备、智能IoT家用设备、智能网联汽车以及工业互联网等多个领域,为帮助企业深化数字化转型,加速拥抱产业互联网提供卓越的安全解决方案。
相关文章
- 当智能家居听出“谁在说话”:十方融海产学研项目破解复杂场景说话人识别难题
- AWE2026 |润开鸿参编OneConnect智家标准发布,携智能家居解决方案首次亮相
- 他从美的慕思走出,在追觅找到智能家居的终极答案
- 斯蒙奇科技精密传动技术赋能智能家居全场景,折叠屏铰链模组亮相广东科创成果展!
- 五年只换不修!Yeelight易来以硬核质保赋能高端智能家居定制服务
- A.O.史密斯:深耕AI集成,定义高端智能家居未来
- A.O.史密斯:以“深度集成”告别智能家居伪智能
- 参编安装规范+旗舰锁斩获鼎智奖 萤石网络双擎驱动智能家居高质量发展
- 聚焦用户痛点,易来AI智能家居系统4.0筑牢智能与安全屏障
- 智能家居迎来体验革命:ADI亚太区副总裁分享交响乐式系统哲学
- 央视权威点赞!王力安防实力出圈,引领智能家居消费新风向
- Prime Day销售额环比增长520%!深度拆解某智能家居的联盟营销完整打法
- 智能家居定制方案与产品推荐 | Yeelight易来厂家直供
- lipro 健康照明携手美的全屋智能,重塑智能家居健康光环境
- 高端智能家居升温:Yeelight Pro全屋智能定制凭什么占据核心地位?
- Yeelight易来携手三星亮相IFA 2025,以沉浸式光影技术重塑智能家居体验
人工智能企业
更多>>人工智能硬件
更多>>- 一飞智控携全空间解决方案及三款新品,亮相2026世界无人机大会
- 续航超强的微星全新尊爵系列,重塑轻薄本的超凡全能体验
- BOE(京东方)全球首发原生千帧FHD 护眼电竞显示器 真千帧硬实力引领电竞高刷新时代
- Neousys宸曜发布星宸系列强固嵌入式工控机,赋能工业智能升级
- BOE(京东方)OLED技术赋能联想YOGA Air 14 Ultra 定义超轻薄AI PC新标杆
- iQOO 15T正式发布:天玑9500 Monster版加持 全能体验无短板
- 从“+AI”到“AI+”:天禧AI 4.0加持,联想AI主机领衔L3级终端震撼登场
- 拾年匠音,声来不凡,致敬1000X系列十周年 索尼发布1000X十周年典藏版头戴降噪耳机
人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









