扫一扫,慧博手机终端下载!
位置:首页 >> 行业分析

通信设备行业研究报告:阿里聚安全-2015IoT安全年报-160402

行业名称: 通信设备行业 股票代码: 分享时间:2016-04-02 09:55:26
研报栏目: 行业分析 研报类型: (PDF) 研报作者:
研报出处: 阿里聚安全 研报页数: 13 页 推荐评级:
研报大小: 1,248 KB 分享者: flo****319 我要报错
如需数据加工服务,数据接口服务,请联系客服电话: 400-806-1866

【研究报告内容摘要】

        IoT威胁攻击已摆脱概念,这些IoT设备为人类带来便捷生活的同时,也给黑客提供了新的土壤,所暴露出的安全问题越来越多。http://www.hibor.com.cn【慧博投研资讯】2015年公布了一系列高危漏洞,这些漏洞有的暴露用户隐私,有的影响用户财产,有的甚至对生命安全构成了威胁。http://www.hibor.com.cn(慧博投研资讯)由于IoT设备数量大和互联的特性,一个小问题,其影响和严重程度就会被放大到几十倍,甚至更多。
        80%的设备暴露硬件调试接口,易被黑客利用。这些设备硬件上都保留了调试接口如JTAG、SWID、UART,攻击者可通过这些接口获取大量实现上的信息,通过对这些信息的理解,可远程影响更多同类型的设备。
        90%固件的安全隐患严重威胁IoT安全。阿里移动安全团队分析发现,90%以上的固件升级更新机制实现不安全、固件对通讯数据的安全检查不完整、大量厂商的固件存在包括密钥等敏感信息、固件中保留了调试命令接口,可远程操作设备等特点将严重威胁IoT安全。
        94%传统Web安全漏洞同样影响IoT云端Web接口。阿里移动安全团队分析发现,传统Web安全中的问题同样存在于IoT云端Web接口,如跨站脚本、文件修改、命令执行及SQL注入等。
        位置与时空安全将对用户造成物理性攻击危害。
        通信系统及基础设施安全长期不受重视,危害IoT设备安全。包括:利用运营商业务短信系统进行远程诈骗、通信基站设备存在安全隐患、VoLTE业务漏洞成为另一个攻击平台、4G  LTE安全性还待考验等。
        IoT的业务安全将成为新的安全威胁方向。IoT各种业务上产生的数据如个人识别信息、医疗记录、用户账户数据、O2O业务交易信息等将对生活、工作、娱乐、甚至个体产生极大的关联和影响。但设备在接入、传输、存储等各环节缺少正常的安全防控,甚至缺乏基本的安全考虑。毫无疑问,黑客将会把目标瞄准新的战场,即IoT设备上的业务安全。网络安全领域很多典型防控措施如分隔、域、安全服务最小化等已经不能完全适应IoT带来的安全新挑战,对有价值业务的精确管控和持续防护,才是确保企业和用户安全的关键因素。
        

推荐给朋友:
我要上传
用户已上传 11,410,411 份投研文档
云文档管理
设为首页 加入收藏 联系我们 反馈建议 招贤纳士 合作加盟 免责声明
客服电话:400-806-1866     客服QQ:1223022    客服Email:hbzixun@126.com
Copyright@2002-2024 Hibor.com.cn 备案序号:冀ICP备18028519号-7   冀公网安备:13060202001081号
本网站用于投资学习与研究用途,如果您的文章和报告不愿意在我们平台展示,请联系我们,谢谢!

不良信息举报电话:400-806-1866 举报邮箱:hbzixun@126.com