“暴露”是什么意思?
如果你还记得“美国大断网”事件,就知道这些暴露在黑客眼中的设备完全可以被当成肉鸡,为全世界黑产的攻击贡献一份你并不知道的力量。隐私信息就像上面的故事一样荡然无存,除了隐私信息,别有用心的攻击者能顺藤摸瓜,挖到你的各种账户、密码信息。更甚者,公司机密资料落入敌手。
不要以为这是耸人听闻,从中国国内的分布来看,路由器的暴露数量达到了 1092 万台,视频监控的暴露数量达到 168 万台,另有暴露在外的 6 万台打印机。
有意思的是,在这份有详尽统计的《2017 物联网安全研究报告》(由中国电信、安全帮、绿盟科技三家联合推出)中,报告撰写者指出“所列的设备数量仅为网络空间搜索引擎识别出的结果,很多设备暴露出来的端口特征不明显,实际暴露的设备可能多于我们所统计的结果”。
雷锋网与绿盟科技撰写该报告的专家确认,这些暴露在外的物联网设备 ,大部分可能已被黑产盯上。
雷锋网宅客频道发现了几个关键信息:
1.全球范围内,华为路由器暴露的数量最多;国内范围内,水星、迅捷路由器暴露数量最多;全球范围内,中国暴露的路由器数量最多,而在国内,二线城市暴露的路由器数量居多;全球范围内,暴露数量最多的服务依次是HTTP、FTP、UPnP 和TR-069,国内来看,83%的路由器开放了UPnP 服务。
2.海康威视和浙江大华两大厂商暴露数量较多,全球范围内,两大厂商占全球总暴露量的比例分别为31% 和14%,在中国范围内,该比例分别为60% 和13%。
3.互联网上暴露的打印机设备中,惠普暴露的设备数量最多,占比超过 50%。惠普打印机的 HTTP 服务提供远程访问功能,但部分打印机的 HTTP 服务没开启必要的登录认证机制。
4.数百辆商用车的远程通信统一网关暴露在互联网上,其 Telnet 登陆无密码保护,存在严重的安全隐患。
5.有近 200 个Proliphix 公司的网络恒温器暴露在互联网上,且该网络恒温器已经停产,缺乏安全维护。
文中数据、图表及相关信息援引自《2017 物联网安全研究报告》。
为您推荐
随着加快推动电信、广电和互联三网融合决定的出台,沪深两市科技股被群体激活,不仅是上述三类被融合的相关网络行业大幅上涨,市场中凡是带网的板块也极度红火,其中,物联网、智能电网表现最为出众,连带融合的大网被投资者称为“新三网”。据统计,上周通信、电子信息、数字电视、计算机、物联网、智能电网等6类板块累计资金净流入高达186.44亿元,显示出市场资金对上述板块有很高的参与三网融合第一创业认为,包括天威视讯、电广传媒、歌华有线、广电网络等在内的有线电视企业将打开于电信业务的新市场,受益程度最大。中国联通等电信运营商将通过提供基于影视节目的新型增值服务增加服务种类。中兴通
近日,国务院常务会议决定加快推进电信网、广播电视网和互联网三网融合并给予政策支持。三网融合设定了阶段性目标:2010年至2012年重点开展广电和电信业务双向进入试点;2013年至2015年,全面实现三网融合发展,普及应用融合业务,基本形成适度竞争的网络产业格局。“三网融合”主要是指电信网、计算机网和有线电视网高层业务应用的融合,在网络上可以实现互联互通,趋向使用统一的IP协议。三网融合不是新概念,提了足足有多少年了,而每次都是雷声大雨点小,电信和广电在各自领域里互不相让,比如两家为抢占家庭终端——电视,分别就形成了有线电视和IPTV水火不容的两种替代性极强的业务形态,这各行其道的做法使得三网融
拓展数字电视增值业务增值业务在广电领域有着非常宽泛的范围,除了基本收费包之外的业务,都称作增值业务。当前数字电视的增值业务还处于摸索阶段,除了EPG广告和股票业务较为成功之外,其他增值业务受限于单向机顶盒的广泛部署和体制及市场等因素,业务发展一直不尽如人意。但是,增值业务宽泛、自由的定义,让广电人在面对各种令人眼花缭乱、蓬勃发展的互联网业务冲击时,无法不相信增值业务的灿烂未来和巨大的潜在盈利空间。换句话说,互联网的成功案例和未来,让已经占据了客厅娱乐市场的广电运营商对三网融合趋势下的增值业务充满了想象和信心。另一方面,IPTV业务和网络电视带来的威胁,让数字电视运营商也不得不试图通过增值业务来
3月19日,中国工程院院士邬江兴在上海“NGB高峰论坛”介绍了《NGB战略研究报告》(以下简称“《报告》”)的主要内容。这一报告由NGB专家组撰写完成,并将在今天(3月22日)的CCBN主题报告上正式发布。在这一报告中,颇有几个令人兴奋的亮点,暂在此谈一两点自己粗浅的看法。NGB:广播与IP四种模式并存之前对NGB的定义是:NGB是以有线电视数字化和移动多媒体广播电视(CMMB)的成果为基础,以自主创新的“