近日,綠盟科技最新出爐的“2017物聯(lián)網(wǎng)安全年報(bào)”對(duì)物聯(lián)網(wǎng)資產(chǎn)的暴露情況進(jìn)行了分析。分析指出路由器和視頻監(jiān)控設(shè)備的數(shù)量最多,最易被物聯(lián)網(wǎng)而已代碼感染。其中,華為路由器和惠普打印機(jī)等傳統(tǒng)設(shè)備因其使用較為廣泛,暴露數(shù)量最為多。
路由器和視頻監(jiān)控設(shè)備暴露數(shù)量最多
從統(tǒng)計(jì)數(shù)據(jù)也可以看出,暴露數(shù)量較多的設(shè)備相對(duì)來說偏傳統(tǒng)一些,物聯(lián)網(wǎng)惡意代碼感染的物聯(lián)網(wǎng)設(shè)備也以這些為主。當(dāng)安全研究人員在關(guān)注各類智能設(shè)備的破解時(shí),對(duì)于傳統(tǒng)的路由器、視頻監(jiān)控設(shè)備等的研究也不應(yīng)忽視。對(duì)于安全研究人員的一大挑戰(zhàn)是,面對(duì)如此多的設(shè)備,如何提供一種妥善的防護(hù)機(jī)制,以有效抑制惡意代碼的傳播?
全球和國內(nèi)物聯(lián)網(wǎng)相關(guān)設(shè)備暴露情況
全球范圍內(nèi),華為路由器暴露的數(shù)量最多,占比達(dá)到22%;全國范圍內(nèi),水星、迅捷路由器暴露的數(shù)量最多。
暴露的路由器廠商分布
互聯(lián)網(wǎng)上暴露的打印機(jī)設(shè)備中,惠普設(shè)備數(shù)量最多,占比超過50%。
同時(shí)我們發(fā)現(xiàn),很多暴露的惠普打印機(jī)的HTTP服務(wù)沒有啟用認(rèn)證機(jī)制,遠(yuǎn)程用戶不需登錄即可進(jìn)入打印機(jī)管理界面。事實(shí)上,管理員可在管理界面中設(shè)置登陸密碼,可見打印機(jī)管理員的安全意識(shí)亟待提高。
暴露的打印機(jī)按廠商的分布情況