国产精品奶水无码视频免费|激情五月天深爱网|精品国产女主播一区在线观看|国产黄网一区二区

騰訊安全反病毒實(shí)驗(yàn)室楊經(jīng)宇:IoT安全發(fā)展“守強(qiáng)攻弱”是必然趨勢(shì)

2017-11-21 17:08:27 來(lái)源:砍柴網(wǎng) 熱度:
11月18日,在首屆“安全開(kāi)發(fā)者峰會(huì)”上,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專(zhuān)家楊經(jīng)宇出席大會(huì)就IoT設(shè)備安全發(fā)表主題演講《開(kāi)啟IoT設(shè)備的上帝模式》。首度公開(kāi)了兩個(gè)危險(xiǎn)等級(jí)較高的IoT設(shè)備漏洞,此漏洞目前已經(jīng)報(bào)送國(guó)家信息安全漏洞庫(kù)(CNNVD),楊經(jīng)宇指出IoT設(shè)備的安全發(fā)展必然會(huì)符合由一種自然趨勢(shì):即攻強(qiáng)守弱——相互焦灼——守強(qiáng)攻弱。
 
 
(騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專(zhuān)家楊經(jīng)宇在現(xiàn)場(chǎng)演講)
 
騰訊安全聯(lián)合實(shí)驗(yàn)室旗下玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸(TK教主)、湛瀘實(shí)驗(yàn)室負(fù)責(zé)人袁仁廣(yuange)、云鼎實(shí)驗(yàn)室負(fù)責(zé)人董志強(qiáng)(killer)、反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松也受邀出席本次大會(huì),擔(dān)任嘉賓。
 
500億IoT設(shè)備下的新安全隱患
 
互聯(lián)網(wǎng)的深度發(fā)展,正將IoT設(shè)備帶入一個(gè)飛速發(fā)展期。根據(jù)Gartner、Pew等機(jī)構(gòu)的數(shù)據(jù)統(tǒng)計(jì),2017年全球IoT設(shè)備的數(shù)量已達(dá)到284億,2020年將達(dá)到501億。但值得關(guān)注的是,伴隨著IoT設(shè)備大量涌入智能家居領(lǐng)域,大眾的安全也將面臨更嚴(yán)峻的挑戰(zhàn)。楊經(jīng)宇指出,IoT設(shè)備因?yàn)樽陨砼c傳統(tǒng)PC設(shè)備在硬件和軟件上的巨大差異,引發(fā)了新的安全問(wèn)題。
 
前段時(shí)間央視就曝光了一起家用攝像頭被破解事件,不法分子使用在網(wǎng)上購(gòu)買(mǎi)的掃描器破解家用攝像頭,將攝像頭所記錄的用戶(hù)家庭隱私公開(kāi)販賣(mài)。更令人震驚的是,在國(guó)家國(guó)家互聯(lián)網(wǎng)應(yīng)急中心隨后進(jìn)行的一項(xiàng)全國(guó)性監(jiān)測(cè)中發(fā)現(xiàn),隨機(jī)挑選的兩個(gè)攝像頭品牌就存在十幾萬(wàn)個(gè)弱口令漏洞,可通過(guò)上述掃描器破解。
 
除此之外,楊經(jīng)宇在現(xiàn)場(chǎng)以攝像頭固件校驗(yàn)漏洞為例,著重介紹了一種偽造固件繞過(guò)固件校驗(yàn)算法進(jìn)行Root設(shè)備的方法,該漏洞也被CNNVD收錄,并被評(píng)級(jí)為中危漏洞。
 
而IoT設(shè)備用被破解之后帶來(lái)的安全隱患也更加多樣。楊經(jīng)宇指出,除了被監(jiān)聽(tīng)監(jiān)控之外,IoT設(shè)備最大的安全隱患就是在僵尸網(wǎng)絡(luò)的操控下發(fā)起大規(guī)模分布式拒絕服務(wù)攻擊(DDoS),去年半個(gè)美國(guó)斷網(wǎng)事件的始作俑者就是Mirai僵尸網(wǎng)絡(luò)。楊經(jīng)宇還以一個(gè)DDNS智能硬件的root漏洞為例,介紹了如何將一個(gè)原本不具備WiFi功能的IoT設(shè)備開(kāi)啟WiFi功能,這可能引發(fā)更多意想不到的攻擊。
 
IoT安全發(fā)展“守強(qiáng)攻弱”是必然趨勢(shì)
 
快速發(fā)展的IoT設(shè)備潛伏的安全隱患令人恐慌,但在楊經(jīng)宇看來(lái),IoT設(shè)備的安全發(fā)展會(huì)符合一種自然規(guī)律,即從攻強(qiáng)守弱到相互焦灼,最終實(shí)現(xiàn)守強(qiáng)攻弱。
 
事實(shí)上,在IoT產(chǎn)業(yè)發(fā)展的初期,大部分安全隱患的產(chǎn)生都來(lái)源于我們對(duì)攻擊的陌生,而這正是以騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室為代表的安全廠商,開(kāi)啟IoT設(shè)備上帝模式(root模式)等還原不法分子破解手法的目的所在,希望“知己知彼”,最終占據(jù)攻防主動(dòng)。
 
楊經(jīng)宇在演講最后也結(jié)合騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室的研究,對(duì)IoT安全的緩解機(jī)制提出建議,即通過(guò)固件簽名、保護(hù)種子、物理手段對(duì)固件校驗(yàn)、密碼生成、WiFi掃描過(guò)程中出現(xiàn)的IoT設(shè)備漏洞進(jìn)行防御。
 
除此之外,在長(zhǎng)期一線的攻防對(duì)抗中,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室研發(fā)了多種工具,幫助用戶(hù)構(gòu)建更加全面的防御體系。在今年5月中旬爆發(fā)的大量IoT設(shè)備遭感染的WannaCry勒索病毒事件中,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室、騰訊電腦管家共同出擊,推出了一系列包含漏洞免疫工具、文檔守護(hù)者工具、文件恢復(fù)工具、開(kāi)機(jī)指南、勒索病毒專(zhuān)殺工具等在內(nèi)的處置措施,幫助用戶(hù)抵御病毒的侵襲;在家用攝像頭隱私被竊事件爆發(fā)之后,實(shí)驗(yàn)室也迅速響應(yīng),開(kāi)發(fā)了騰訊哈勃攝像頭安全檢測(cè)工具,此工具可以掃描內(nèi)網(wǎng)中是否存在攝像頭安全風(fēng)險(xiǎn),提醒用戶(hù)及時(shí)采取安全措施,消除隱患。
 
依靠以騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室為代表的安全廠商不斷深耕技術(shù),積累攻防經(jīng)驗(yàn),可以預(yù)見(jiàn),IoT設(shè)備在高速發(fā)展的未來(lái)也將匹配更加安全的保障。

責(zé)任編輯:靳玉鳳

相關(guān)推薦

中國(guó)三網(wǎng)融合將造就幾家壟斷"航母級(jí)"企業(yè)?

中國(guó)加快推進(jìn)"三網(wǎng)融合"的決定將最先惠及從事光纜、光纖和機(jī)頂盒等相關(guān)設(shè)備制造商,但長(zhǎng)遠(yuǎn)看來(lái),那些擁有多樣化內(nèi)容、創(chuàng)新服務(wù)以及廣泛傳播渠道的綜合性公司才會(huì)是最大受益者."三網(wǎng)融合"并非將電信網(wǎng)、互聯(lián)網(wǎng)和廣播電視網(wǎng)進(jìn)行簡(jiǎn)單的物理整合,更為重要的是業(yè)務(wù)應(yīng)用的融合.在”三網(wǎng)融合"的情景下,用戶(hù)通過(guò)一張網(wǎng)絡(luò)就可以完成打電話、上網(wǎng)和看電視等需求.中國(guó)國(guó)務(wù)院近日決定擬于2010-2012年重點(diǎn)開(kāi)展廣電和電信業(yè)務(wù)雙向進(jìn)入試點(diǎn),在2013-2015年全面實(shí)現(xiàn)三網(wǎng)融合發(fā)展.今後,符合條件的廣播電視企業(yè)可以經(jīng)營(yíng)增值電信業(yè)務(wù)和部分基礎(chǔ)電信業(yè)務(wù)、互聯(lián)網(wǎng)業(yè)務(wù);符合條件的電信企業(yè)可以從事部分廣播電視節(jié)目生產(chǎn)制作和傳輸.美國(guó)

李飛揚(yáng):騰訊控股是“三網(wǎng)融合”強(qiáng)勢(shì)股

上次提到,中國(guó)加快推進(jìn)“三網(wǎng)融合”,從宏觀層面分析,將有助拉動(dòng)內(nèi)地中長(zhǎng)期的經(jīng)濟(jì)發(fā)展;從微觀層面分析,將率先惠及從事光纜、光纖和機(jī)頂盒等相關(guān)設(shè)備的制造商,而長(zhǎng)遠(yuǎn)看來(lái),那些擁有多樣化內(nèi)容、創(chuàng)新服務(wù),以及廣泛傳播渠道的綜合性企業(yè)將會(huì)是最大得益者。高盛的一份研究報(bào)告就估計(jì),未來(lái)幾年,電信公司和有線電視公司將增加資本支出以升級(jí)網(wǎng)絡(luò),而新的投資將會(huì)引入新的服務(wù),這將從整體上增加廣播電視和電信業(yè)的收入。該報(bào)告又指出,雖然目前“三網(wǎng)融合”仍未對(duì)電信公司的股價(jià)有任何刺激作用,至于有線電視類(lèi)股份的強(qiáng)勢(shì),則有點(diǎn)來(lái)得過(guò)早的感覺(jué)。不過(guò),綜合來(lái)說(shuō),“三網(wǎng)融合”未來(lái)將可造就幾家綜合性“航母級(jí)”企業(yè),其中兩只是在港上市的中移

傳騰訊借殼介入互聯(lián)網(wǎng)電視廣電牌照成稀缺

2月28日消息,近日,有消息稱(chēng)央視國(guó)際與騰訊成立合資公司,主要運(yùn)營(yíng)互聯(lián)網(wǎng)電視業(yè)務(wù)。據(jù)稱(chēng),合資公司規(guī)模有數(shù)億元人民幣,由3-4家股東組成,其中包括中數(shù)圖。合資方各家的出資比例目前還未確定。據(jù)搜狐IT了解,根據(jù)廣電系統(tǒng)一貫的作法,合資公司將由央視國(guó)際控股。不過(guò)由于廣電系統(tǒng)的復(fù)雜性,合資公司是否能夠順利成立并運(yùn)作還存在許多未知數(shù)。廣電牌照成稀缺資源據(jù)了解,由于互聯(lián)網(wǎng)電視涉及面較廣,從2009年互聯(lián)網(wǎng)電視在國(guó)內(nèi)市場(chǎng)興起后,廣電總局即下文嚴(yán)管這一新生事物。2010年3月,廣電總局給央視國(guó)際、上海廣播電視臺(tái)、浙江與杭州廣播電視臺(tái)三家廣電系統(tǒng)單位發(fā)了互聯(lián)網(wǎng)電視牌照。三家單位的互聯(lián)網(wǎng)電視播控平臺(tái)于2010年下

不涉及流量分成 聯(lián)通與微信合作幕后的10個(gè)細(xì)節(jié)

騰訊與中國(guó)聯(lián)通合作的微信沃卡已于昨日發(fā)布,筆者在與廣東聯(lián)通副總經(jīng)理?xiàng)畛侵?、以及多名騰訊現(xiàn)場(chǎng)工作人員聊天中,獲悉了諸多幕后細(xì)節(jié),整理...