移动设备感染率及物联网设备安全漏洞数量创下历史新高
诺基亚近日发布最新《威胁情报报告》。报告显示,移动设备恶意软件感染率创下历史新高,受攻击智能手机及主要物联网设备安全漏洞的数量出现大幅增长。
《诺基亚威胁情报报告》每年发布两次,通过对连接移动及固定网络的设备进行调查,得出恶意软件感染情况的总体趋势与数据。
最新报告显示,2016年全年的移动设备感染率稳步上升,在10月份达到1.35%,为该报告自2012年开始发布以来的历史最高水平。此外,2016年智能手机恶意软件感染率同比激增近400%。在所有感染恶意软件的移动设备中,智能手机在2016年下半年占比最大,达到85%。
鉴于Android操作系统在全球范围的广泛应用,基于该系统的智能手机及平板电脑仍是恶意软件的主要攻击目标,而基于iOS操作系统的设备在2016年下半年也遭受了攻击,威胁主要来自SpyPhone监控软件对用户通话、短信、社交媒体应用、网络搜索、GPS定位及其他活动的追踪。
《威胁情报报告》还显示,在快速增长的物联网设备中存在重大漏洞,因此,行业需要重估其物联网部署策略,以确保能够安全地对这些设备进行配置、管理和监控。
诺基亚威胁情报实验室(NokiaThreat Intelligence Lab)负责人Kevin McNamee表示:“物联网设备的安全问题已引发广泛的关注。去年发生的Mirai僵尸网络攻击事件表明,大量不安全的物联网设备很容易遭到劫持并用来发起严重的DDoS攻击。随着物联网设备的数量及种类不断增长,所面临的安全风险也只会有增无减。为应对这一日益严重的威胁,诺基亚基于网络的安全解决方案可在DDoS攻击发起之前进行检测活动,助力服务供应商采取纠正措施来减轻影响。”
《诺基亚威胁情报报告》的主要调查结果包括:
移动设备感染率持续攀升:2016年下半年的移动设备总感染率较2016年上半年增长63%。
创历史新高:2016年全年的移动设备感染率稳步上升,在10月份达到1.35 %(2016年4月份为1.06%),为该报告自2012年开始发布以来的历史最高水平。
智能手机成首要攻击目标:目前,智能手机已成为恶意软件的首要攻击目标,在2016年下半年所有感染恶意软件的移动设备中占比达85%。智能手机恶意软件感染率从2016年上半年的0.49%增至2016年下半年的0.90%,增幅高达83%,而2016年全年增幅接近400%。
物联网设备存重大漏洞:2016年底,Mirai僵尸网络利用大批物联网设备发起了有史以来规模最大的3次DDoS攻击,其中一次攻击导致诸多知名网站大面积瘫痪。这些攻击表明,行业迫切需要更强健的安防能力,以保护未来物联网设备不受攻击,并对其进行安全的开发。
部分苹果设备难逃虎口:基于Android系统的设备仍是恶意软件的主要攻击目标(81%)。然而,2016年下半年,iOS及其他移动设备也成为攻击目标(4%)。
Windows/PC设备感染率有所下降: Windows/PC设备感染率由2016年上半年的22%下降至2016年下半年的15%。
较2016年上半年的12%及2015年底的11%有所下降。2016年下半年,具有中等威胁程度的广告软件活动有所减少,而自动运行木马、Rootkits隐形木马、键盘记录程序及银行木马等具有高威胁程度的活动则稳定维持在6%左右。
《诺基亚威胁情报报告》中的数据通过诺基亚NetGuard终端安全(Nokia NetGuard Endpoint Security, NES)基于网络的反恶意软件解决方案进行收集。NES可对运营商的网络流量模式进行分析,从全球逾1亿台设备(包括手机、笔记本电脑及大量物联网设备等)中收集恶意软件感染的数据。
NES无法被禁用,比传统杀毒软件更高效。通过分析网络流量模式,NES无需装载任何安全软件便可保护物联网设备,使客户能够交付卓越的保护能力,同时提供有价值的洞察,从而更好地管理和维护其网络安全。
本文转自d1net(转载)
阿里云物联网平台设备模拟器 在使用阿里云物联网平台过程中,如果开始调试没有实际的物理设备,可以考虑在阿里云物联网平台使用官方自带的模拟器进行调试。不过也可以通过叶帆科技开发的阿里云物联网平台设备模拟器AliIoTSimulator进行调试,AliIoTSimulator可以独立运行(需要单独加载物模型配置信息),也可以由阿里云物联网平台专用工具(AliIoTTools)直接启动。
《HaaS物联网设备云端一体开发框架:AliOS Things》电子版地址 本书主要对 HaaS 开发框架中的技术进行详细的介绍,全书覆盖了从 HaaS 硬件生态及积木、物联网操作系统、物联网设备端轻应用开发、物联网设备上云到物联网应用开发新模式的全链路知识,并且结合的都是行业应用新案例,呈现的是通过项目实战积累的技术经验和解决方案,参考价值高。
阿里云物联网平台入门-设备消息上传 阿里云物联网平台是一个集成了设备管理、数据安全通信和消息订阅等能力的一体化平台。向下支持连接海量设备,采集设备数据上云;向上提供云端API,服务端可通过调用云端API将指令下发至设备端,实现远程控制。此篇文章按照官方入门实例操作下设备消息的上传
《HaaS物联网设备云端一体开发框架:AliOS Things》电子版下载地址 本书主要对 HaaS 开发框架中的技术进行详细的介绍,全书覆盖了从 HaaS 硬件生态及积木、物联网操作系统、物联网设备端轻应用开发、物联网设备上云到物联网应用开发新模式的全链路知识,并且结合的都是行业应用新案例,呈现的是通过项目实战积累的技术经验和解决方案,参考价值高。
相关文章
- [转] 浅谈移动端设备标识码:DeviceID、IMEI、IDFA、UDID和UUID
- Android设备管理器DevicePolicyManager的使用和理解
- 现有设备中电子元器件资源调查
- 嵌入式(字符设备驱动基础上_基础框架)
- Vue - 判断访问网页客户端设备是手机移动端还是 PC 电脑端(判断设备类型是否是移动端手机)
- appium如何连接多台设备
- 10亿台移动设备数据告诉你:移动互联网已是年轻人天下
- 暗渡陈仓:用低功耗设备进行破解和渗透测试
- 暗渡陈仓:用低消耗设备进行破解和渗透测试2.2.2 BeagleBone
- 暗渡陈仓:用低消耗设备进行破解和渗透测试2.3 本章小结
- [转]响应式WEB设计学习(3)—如何改善移动设备网页的性能
- javaweb:判断当前请求是否为移动设备访问
- 《移动App测试的22条军规》——第1章,第1.3节设备的硬件参数
- 《移动优先与响应式Web设计》一1.2 设备不同,功能不同
- 《PhoneGap移动应用开发手册》——1.2节使用加速计检测设备的移动
- BluetoothLE-Multi-Library 一个能够连接多台蓝牙设备的库,它可以作为client端,也可以为server端。支持主机/从机,外围设备连接。
- Linux 内核驱动支持什么设备
- printk函数 打印设备编号
- 赛门铁克最新研究:只要联网2分钟,你的智能设备就被黑客控制
- 【毕业设计_课程设计】基于移动设备的眼球追踪技术及其应用(源码+论文)
- 谷歌发布更新封堵Quadrooter漏洞:影响9亿高通设备
- 综合监控电源和冷却设备 轻松降低运营成本
- 【仅支持移动设备】Swipe.JS轻量级移动幻灯效果
- 超棒的JS移动设备滑动内容幻灯实现 - Swiper
- Unity 基础 之 WebCamTexture 获取设备摄像头(包括PC和移动端),简单渲染到 UGUI 或 游戏物体上
- MyEclipse使用汇总——MyEclipse10设备SVN插入
- 安全和连接是IoT联网设备2大挑战
- 买两台设备太麻烦:Google Home或将整合路由器功能
- NAT+PAT+OSPF+设备互连地址详解
- 量子技术首次用于芯片 移动设备顶级加密指日可待!