诺基亚近日发布最新《威胁情报报告》。报告显示,移动设备恶意软件感染率创下历史新高,受攻击智能手机及主要物联网设备安全漏洞的数量出现大幅增长。

《诺基亚威胁情报报告》每年发布两次,通过对连接移动及固定网络的设备进行调查,得出恶意软件感染情况的总体趋势与数据。

最新报告显示,2016年全年的移动设备感染率稳步上升,在10月份达到1.35%,为该报告自2012年开始发布以来的历史最高水平。此外,2016年智能手机恶意软件感染率同比激增近400%。在所有感染恶意软件的移动设备中,智能手机在2016年下半年占比最大,达到85%。

鉴于Android操作系统在全球范围的广泛应用,基于该系统的智能手机及平板电脑仍是恶意软件的主要攻击目标,而基于iOS操作系统的设备在2016年下半年也遭受了攻击,威胁主要来自SpyPhone监控软件对用户通话、短信、社交媒体应用、网络搜索、GPS定位及其他活动的追踪。

《威胁情报报告》还显示,在快速增长的物联网设备中存在重大漏洞,因此,行业需要重估其物联网部署策略,以确保能够安全地对这些设备进行配置、管理和监控。

诺基亚威胁情报实验室(NokiaThreat Intelligence Lab)负责人Kevin McNamee表示:“物联网设备的安全问题已引发广泛的关注。去年发生的Mirai僵尸网络攻击事件表明,大量不安全的物联网设备很容易遭到劫持并用来发起严重的DDoS攻击。随着物联网设备的数量及种类不断增长,所面临的安全风险也只会有增无减。为应对这一日益严重的威胁,诺基亚基于网络的安全解决方案可在DDoS攻击发起之前进行检测活动,助力服务供应商采取纠正措施来减轻影响。”

《诺基亚威胁情报报告》的主要调查结果包括:

移动设备感染率持续攀升:2016年下半年的移动设备总感染率较2016年上半年增长63%。

创历史新高:2016年全年的移动设备感染率稳步上升,在10月份达到1.35 %(2016年4月份为1.06%),为该报告自2012年开始发布以来的历史最高水平。

智能手机成首要攻击目标:目前,智能手机已成为恶意软件的首要攻击目标,在2016年下半年所有感染恶意软件的移动设备中占比达85%。智能手机恶意软件感染率从2016年上半年的0.49%增至2016年下半年的0.90%,增幅高达83%,而2016年全年增幅接近400%。

物联网设备存重大漏洞:2016年底,Mirai僵尸网络利用大批物联网设备发起了有史以来规模最大的3次DDoS攻击,其中一次攻击导致诸多知名网站大面积瘫痪。这些攻击表明,行业迫切需要更强健的安防能力,以保护未来物联网设备不受攻击,并对其进行安全的开发。

部分苹果设备难逃虎口:基于Android系统的设备仍是恶意软件的主要攻击目标(81%)。然而,2016年下半年,iOS及其他移动设备也成为攻击目标(4%)。

Windows/PC设备感染率有所下降: Windows/PC设备感染率由2016年上半年的22%下降至2016年下半年的15%。

较2016年上半年的12%及2015年底的11%有所下降。2016年下半年,具有中等威胁程度的广告软件活动有所减少,而自动运行木马、Rootkits隐形木马、键盘记录程序及银行木马等具有高威胁程度的活动则稳定维持在6%左右。

《诺基亚威胁情报报告》中的数据通过诺基亚NetGuard终端安全(Nokia NetGuard Endpoint Security, NES)基于网络的反恶意软件解决方案进行收集。NES可对运营商的网络流量模式进行分析,从全球逾1亿台设备(包括手机、笔记本电脑及大量物联网设备等)中收集恶意软件感染的数据。

NES无法被禁用,比传统杀毒软件更高效。通过分析网络流量模式,NES无需装载任何安全软件便可保护物联网设备,使客户能够交付卓越的保护能力,同时提供有价值的洞察,从而更好地管理和维护其网络安全。

本文转自d1net(转载)

移动设备感染率及物联网设备安全漏洞数量创下历史新高相关推荐

  1. NUCLEUS:13:西门子实时操作系统 Nucleus漏洞影响物联网设备等

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 今天,安全研究员披露了影响西门子关键软件库的13个漏洞,被统称为 "NUCLEAUS:13".这些漏洞影响 Nucleus ...

  2. 物联网安全专题 | 浅谈物联网设备安全分析方法 — 软件篇

    ✦前 言✦ • 物联网(Internet of Things,IoT)是互联网的延伸,是智能设备.移动网络及社交网络的结合体,可以给使用者提供更优质的应用体验.物联网时代的到来引入了大量的物联网设备, ...

  3. 一种实现物联网设备自动注册及发现的方法与流程

    http://www.xjishu.com/zhuanli/62/201910087093.html 本发明涉及物联网应用领域,特别是涉及一种实现物联网设备自动注册及发现的方法. 背景技术: 早在上个 ...

  4. 物联网设备的分类及未来发展中存在的问题有哪些?

    物联网设备是指能够进行网络无线连接并且具有数据传输功能的设备.物联网将传统的互联网设备连接扩展到物理设备和物品之间的连接,通过传感器将数据传达给相关用户.物联网设备可以分为三大类:消费类物联网设备.工 ...

  5. 物联网设备带你进入物联网时代,轻松实现数据互联互通

    物联网这一词,我们在生活和工作中时常会接触到,但如果要问大家什么是物联网设备?物联网设备有哪些?很多人应该没有一个详细的概念.那么什么是物联网设备呢?物联网设备是指能够连接无线网络,并具有数据传输能力 ...

  6. 基于机器学习的物联网安全技术:物联网设备如何使用人工智能来增强安全性?

    基于机器学习的物联网安全 机器学习与物联网安全的关联 物联网攻击模式 基于机器学习的安全技术 基于认证的学习 基于恶意软件探测的学习 基于访问控制的学习 物联网安全卸载和学习 物联网安全中机器学习的注 ...

  7. 天融信安全接入客户端_天融信提示您警惕物联网设备Ripple20漏洞风险

    近日,天融信阿尔法实验室在JSOF实验室发布的由Treck公司开发的TCP/IP软件库中获取到一系列0day漏洞.JSOF实验室发布的这批漏洞共计19个,被JSOF研究人员称为"Ripple ...

  8. P2P 漏洞曝光,数以百万计的物联网设备被入侵!

    新的研究发现,数百万安全摄像头和其他消费类电子产品中的点对点(P2P)通信技术在关键的环节中出现安全漏洞,使设备遭受窃听.日志窃取和远程攻击. 地图上显示了大约200万个出现安全漏洞的物联网设备分布 ...

  9. 联发科固件现窃听漏洞,影响全球约三分之一的手机和物联网设备

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 中国台湾企业联发科为全球智能手机和其它智能设备生产大量芯片.上个月,该公司发布安全更新,解决了可导致恶意安卓应用记录音频并监控电话机主的四个严重 ...

最新文章

  1. SSH框架是个怎么回事?(转)
  2. ASP.NET Core 集成 React SPA 应用
  3. java9默认收集器_Oracle提议将G1作为Java9的默认垃圾收集器
  4. 高新园区到大连计算机学校,教育局 | 高新园区2018指标分配表及大连各区指标到校表(附:现行大连指标名额分配方案)...
  5. [译] ASP.NET 生命周期 – ASP.NET 应用生命周期(一)
  6. Eclipse IDE for c/c++ 可以设置变量匹配高亮显示颜色
  7. mysql for oracle_模块与包 Mysql与Oracle区别
  8. 计算机性能怎么测试软件,如何测试电脑性能|检测电脑性能的方法
  9. atx和matx机箱_【技嘉Z87评测】强迫症的执拗 同价位ATX与MATX到底咋选(全文)_技嘉 G1.Sniper M5_主板评测-中关村在线...
  10. 360全景图PS更换天空背景
  11. iOS播放器横竖屏切换
  12. STM32—串口通讯详解
  13. outlook 签名_Outlook 2007中的电子邮件签名礼节-适当的Flair
  14. 代码整洁之道 1-3阅读笔记
  15. oracle 自动异地备份,实现Oracle异地数据自动备份方案 | 学步园
  16. 暑期实训项目(2)--推特爬虫数据处理
  17. 阿里云aliyun 的SLB 对 ECS的健康检查
  18. 探寻虹膜识别背后的身份密码 | 硬创公开课
  19. 很期待的一个车模打印作品
  20. 怎么修改QQ空间发说说显示的机型

热门文章

  1. Linux下利用phpize安装php扩展
  2. (备忘)Java数据类型中String、Integer、int相互间的转换
  3. IE下的li有空白问题
  4. 用VirtualBox在XP环境下虚拟Ubuntu的过程
  5. aaynctask控制多个下载进度_AsyncTask用法解析-下载文件动态更新进度条
  6. 服务器收到消息怎么推送给app_「刹那问答24」浅谈FCM推送
  7. python读取access_Python 获取 Access 表字段名!
  8. XML 命名空间概述
  9. Mysql使用存储过程快速添加百万数据
  10. JSP 异常处理如何处理?