|
報告:互聯網邪惡的事情是你的下一個噩夢.灰鴿子遠程控制軟件,遠程控制軟件
絕大多數國內企業的事情隨時都有可能把邪惡,根據Pwnie表達
1.jpg (88.99 KB, 下載次數: 659)
下載附件
機器人
2015-4-16 16:41 上傳
雖然積極邪惡事物的數量仍然很小,絕大多數的企業有事情隨時有可能把邪惡,據波士頓安全公司的一份新報告Pwnie表達。
公司分析了四分之一百萬設備在各種客戶環境和垂直行業,并發現83%的公司有打印機的默認配置,默認密碼,和未加密的無線網絡。
“如果你安裝這些打印機默認狀態,并塞到一個網絡,現在不僅可刪節打印機,一個開放的端口進入你的網絡,“Pwnie首席執行官保羅·佩吉特說。
(歡迎來到物聯網。請檢查你的隱私在門口。]
此外,69%的公司未加密的無線網絡接入點,灰鴿子下載,脆弱,加密移動熱點出現在42%的公司。
“幾乎每一個組織都有一些流氓無線接入點或打印機,”佩吉特說。
最糟糕的是,許多公司都不知道自己的網絡設備,因為員工可以很容易地走出去,自己購買并安裝他們,或者把他們從家里公司自備設備項目的一部分。
員工擁有的設備是一個特殊的問題,佩吉特補充說,因為有限制公司可以做些什么來保護他們。
總而言之,他說,當掃描公司系統,Pwnie發現公司通常有兩到三倍比他們認為他們的設備。
Pwnie還發現一些積極邪惡的設備,他補充說。
[五神話(揭穿)對物聯網的安全與隱私)
“惡意,武裝設備異常,”他說。“我們找不到他們在每一個公司,但是在足夠的關注。”
然而,他無法提供關于邪惡的設備具體數字,因為客戶允許的數據分析。
“我們知道我們驗證這個問題,”他說,“但是我們不能量化它在這個階段。的公司,我們收集的數據,我們只有幾個賬戶,允許我們。”
Pwnie也調查了600名安全專家發現,83%的人擔心流氓或未經授權的設備在他們的運營網絡,69%的人說他們沒有完整的可見性的所有無線設備在他們的網絡,“問題是巨大的,”佩吉特說。
除了不安全的設備,如打印機或無線接入點,這可能是通過改變設置和安全,必要時,打補丁軟件,還有一個類別的設備,沒有任何安全規定。
“有恒溫器,醫療設備,其他東西是脆弱的,因為他們沒有內置的安全,”他說。“和他們尋找企業。”
最后,隨著價格下降和設備變得更容易使用,有越來越多的機會,心懷不滿的員工——或平均罪犯做一些傷害。
“執法的問題是,這些東西很容易獲得,”佩吉特說。“你可以去你最喜歡的零售商,你可以買到這些東西。這不僅僅是訓練有素的專業人員。現在一般人可以使用此惡意目的。” |
|