首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/161101

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

智能设备数据泄露严重 物联网安全性受质疑

在上周美国联邦贸易委员会(FTC)主办的PrivacyCon大会上,研究人员指出,许多智能设备没有对用户的隐私信息进行加密,因此物联网并没有外界想象中那么安全。 研究人员指出,Nest智能恒温器会以明文的形式泄露用户信息。 在研究人员报告了这一问题后,Nest迅速完成了修复。然而目前并不清楚,在被修复之前,这一漏洞存在了多长时间。 Nest随后回应称,这些位置信息与用户的家庭住址无关,而是与用户附近的气象站相关联。 以明文的形式传输数据本身并没有太大问题,但这意味着,处于同一个ISP(互联网服务提供商)网络内的黑客可以很容易地窃取用户信息。 研究人员还对其他设备进行了研究。他们发现,一款智能数码相框会以无加密的形式与互联网通信,而Ubi的一款智能音箱会泄露传感器信息,黑客可以利用这一信息判断用户是否在家。 过去一段时间,围绕物联网,最大的问题在于这些设备是否足够安全。不过研究人员指出,Nest已经是一款相对安全的设备。 目前,许多智能设备的开发商都是小型创业公司,没有资源或经验去提供复杂的安全功能。这导致设备的用户容易受到黑客攻击。 业内人士期望,谷歌(微博)和苹果的统一物联网平台能够...

新报告直指3大安全威胁 企业需小心应对

在网络攻击日渐频繁的当下,基于恶意软件、物联网、云服务的攻击更加凸显。根据Ixia最新发布的安全报告显示,在过去的一年里,不少企业网络中都存在着三大安全威胁,包括最常用的用户名与密码、钓鱼恶意软件攻击以及最容易被利用的URI路径与网络内容管理系统(CMS)。 新报告直指3大安全威胁 最常用的用户名与密码 虽然提到用户名和密码似乎是老生常谈,但事实上,在今天的企业网络中依旧使用默认用户名和密码的账户与设备数量非常巨大。排在榜首的有诸如“root”和“admin”之类的用户名,另外还有“ubnt”,它是AWS以及使用Ubuntu的其他云服务产品的默认用户名。 而且在物联网设备中也是表现显著,例如Raspberry PI设备的默认用户名通常为“pi”。而“admin”、“123456”、“support”和“password”等密码更是非常常见。这样就导致简单粗暴的“暴力”破解仍然是获取账户访问权限的有效方法之一。 钓鱼恶意软件攻击 回顾2016年,恶意软件无疑占据了主导地位。其中在6、7、8月里,勒索软件网络钓鱼似乎风头更甚。Ixia ATI研究中心识别的主要网络钓鱼目标包括Faceboo...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册