|
報告:互聯(lián)網(wǎng)邪惡的事情是你的下一個噩夢.灰鴿子遠程控制軟件,遠程控制軟件
絕大多數(shù)國內(nèi)企業(yè)的事情隨時都有可能把邪惡,根據(jù)Pwnie表達
1.jpg (88.99 KB, 下載次數(shù): 661)
下載附件
機器人
2015-4-16 16:41 上傳
雖然積極邪惡事物的數(shù)量仍然很小,絕大多數(shù)的企業(yè)有事情隨時有可能把邪惡,據(jù)波士頓安全公司的一份新報告Pwnie表達。
公司分析了四分之一百萬設(shè)備在各種客戶環(huán)境和垂直行業(yè),并發(fā)現(xiàn)83%的公司有打印機的默認配置,默認密碼,和未加密的無線網(wǎng)絡(luò)。
“如果你安裝這些打印機默認狀態(tài),并塞到一個網(wǎng)絡(luò),現(xiàn)在不僅可刪節(jié)打印機,一個開放的端口進入你的網(wǎng)絡(luò),“Pwnie首席執(zhí)行官保羅·佩吉特說。
(歡迎來到物聯(lián)網(wǎng)。請檢查你的隱私在門口。]
此外,69%的公司未加密的無線網(wǎng)絡(luò)接入點,灰鴿子下載,脆弱,加密移動熱點出現(xiàn)在42%的公司。
“幾乎每一個組織都有一些流氓無線接入點或打印機,”佩吉特說。
最糟糕的是,許多公司都不知道自己的網(wǎng)絡(luò)設(shè)備,因為員工可以很容易地走出去,自己購買并安裝他們,或者把他們從家里公司自備設(shè)備項目的一部分。
員工擁有的設(shè)備是一個特殊的問題,佩吉特補充說,因為有限制公司可以做些什么來保護他們。
總而言之,他說,當(dāng)掃描公司系統(tǒng),Pwnie發(fā)現(xiàn)公司通常有兩到三倍比他們認為他們的設(shè)備。
Pwnie還發(fā)現(xiàn)一些積極邪惡的設(shè)備,他補充說。
[五神話(揭穿)對物聯(lián)網(wǎng)的安全與隱私)
“惡意,武裝設(shè)備異常,”他說。“我們找不到他們在每一個公司,但是在足夠的關(guān)注。”
然而,他無法提供關(guān)于邪惡的設(shè)備具體數(shù)字,因為客戶允許的數(shù)據(jù)分析。
“我們知道我們驗證這個問題,”他說,“但是我們不能量化它在這個階段。的公司,我們收集的數(shù)據(jù),我們只有幾個賬戶,允許我們。”
Pwnie也調(diào)查了600名安全專家發(fā)現(xiàn),83%的人擔(dān)心流氓或未經(jīng)授權(quán)的設(shè)備在他們的運營網(wǎng)絡(luò),69%的人說他們沒有完整的可見性的所有無線設(shè)備在他們的網(wǎng)絡(luò),“問題是巨大的,”佩吉特說。
除了不安全的設(shè)備,如打印機或無線接入點,這可能是通過改變設(shè)置和安全,必要時,打補丁軟件,還有一個類別的設(shè)備,沒有任何安全規(guī)定。
“有恒溫器,醫(yī)療設(shè)備,其他東西是脆弱的,因為他們沒有內(nèi)置的安全,”他說。“和他們尋找企業(yè)。”
最后,隨著價格下降和設(shè)備變得更容易使用,有越來越多的機會,心懷不滿的員工——或平均罪犯做一些傷害。
“執(zhí)法的問題是,這些東西很容易獲得,”佩吉特說。“你可以去你最喜歡的零售商,你可以買到這些東西。這不僅僅是訓(xùn)練有素的專業(yè)人員。現(xiàn)在一般人可以使用此惡意目的。” |
|