【论文笔记】针对已部署的物联网设备漏洞的大规模研究-NESA实验室-浙江大学
标题: A Large-scale Empirical Study on the Vulnerability of Deployed IoT Devices **作者:**Binbin Zhao, Shouling Ji, Wei-Han Lee, Changting Lin, Haiqin Weng, Jingzheng Wu, Pan Zhou, Liming Fang, Raheem Beyah 关键字: IoT Search Engine, Vulnerable Device Assessment. 来源: IEEE Trans. Dependable and Secure Comput. **链接:**https://ieeexplore.ieee.org/document/9259111/ **引用:**Zhao, Binbin, Shouling Ji, Wei-Han Lee, Changting Lin, Haiqin Weng, Jingzheng Wu, Pan Zhou, Liming Fang, and Raheem Beyah. “A Large-Scale Empirical Study on the Vulnerability of Deployed IoT Devices.” IEEE Transactions on Dependable and Secure Computing, 2020, 1–1. https://doi.org/10.1109/TDSC.2020.3037908. 摘要 物联网 (IoT) 已变得无处不在,极大地影响了人们的日常生活。随着物联网设备的不断发展,相应的安全问题变得越来越具有挑战性。如此严峻的安全形势提出了以下需要紧急关注的问题:IoT 设备当前面临的主要安全威胁是什么?供应商和用户如何处理这些威胁? 本文旨在通过大规模的系统研究来回答这些关键问题。具体来说,我们对 1,362,906 台 IoT 设备的漏洞进行了为期 10 个月的实证研究,这些设备有六种类型。结果显示,Nday漏洞严重危及物联网设备的证据:385,060 (28.25%)设备至少存在一个Nday漏洞。此外,这些易受攻击的装置中,有2 669个可能受到僵尸网络的危害。我们进一步揭示了五个流行的物联网搜索引擎之间的巨大差异:Shodan [1],Censys [2], [3], Zoomeye [4], Fofa [5] 和NTI [6]。为了研究供应商和用户是否采取防御威胁的措施,我们测量 MQTT [7] 服务器的安全性,并确定 12,740 (88%)MQTT 服务器没有密码保护。我们的分析可以作为研究物联网设备安全性以及推进物联网系统更安全环境开发的重要指南。 ...