微信
微信 華圖教育
微信號(hào):huatuv
+ 關(guān)注

國家公務(wù)員考試

您當(dāng)前位置:公務(wù)員考試網(wǎng) > 國家公務(wù)員考試網(wǎng) > 備考 > 面試 > 面試熱點(diǎn) > 2019國考面試熱點(diǎn):你的隱私正在被偷走,攝像頭需要

2019國考面試熱點(diǎn):你的隱私正在被偷走,攝像頭需要注意

2018-11-30 09:38:08 公務(wù)員考試網(wǎng) 華圖教育微信公眾號(hào) 華圖在線app下載 文章來源:華圖教育

  • 資料分析題型
  • 資料分析公式
  • 數(shù)資易錯(cuò)點(diǎn)
  • 數(shù)量關(guān)系公式
  • 常識(shí)百年黨史
  • 全年時(shí)政熱點(diǎn)

*資料包涵蓋但不限于以上內(nèi)容

掃碼領(lǐng)福利

保存小程序碼至
手機(jī)進(jìn)行掃碼

智能攝像機(jī)、電視盒子、智能打印機(jī)……如今我們身邊充斥著許多智能設(shè)備,但這些設(shè)備大多存在安全隱患。360安全大腦對(duì)50余個(gè)品牌近200種不同機(jī)型產(chǎn)品進(jìn)行抽樣檢測與分析,發(fā)布了《典型IoT設(shè)備網(wǎng)絡(luò)安全分析報(bào)告》,報(bào)告顯示,一些常見漏洞可輕易導(dǎo)致IoT設(shè)備喪失控制權(quán),任人擺布,其中攝像頭成為“最不安全設(shè)備”。

攝像頭最不安全

智能攝像機(jī)就像眼睛,這個(gè)眼睛已經(jīng)應(yīng)用于家庭、公共服務(wù)等多領(lǐng)域,其漏洞一旦被利用,這個(gè)眼睛過去記錄的影像會(huì)被竊取,還可以被用來觀察隱私和公共環(huán)境,可能引發(fā)重大安全風(fēng)險(xiǎn)。

報(bào)告顯示,在智能攝像機(jī)存在的漏洞中,遠(yuǎn)程弱口令漏洞占比最高,為91.7%。“遠(yuǎn)程服務(wù)”是智能網(wǎng)聯(lián)設(shè)備的“標(biāo)配”,例如遠(yuǎn)程查看攝像頭畫面,要使用“遠(yuǎn)程服務(wù)”就需要合法的賬號(hào)登錄設(shè)備,系統(tǒng)往往預(yù)設(shè)了遠(yuǎn)程弱口令,如果用戶不修改,則極易被黑客破解,繼而喪失設(shè)備控制權(quán)限。

報(bào)告顯示,五分之一的攝像頭存在漏洞,包括遠(yuǎn)程弱口令漏洞、預(yù)置后門漏洞和敏感信息泄露漏洞等。

打印機(jī)電視盒子或帶來機(jī)密泄露

在企業(yè)的日常工作場景中,遠(yuǎn)程傳輸文件進(jìn)行打印是再熟悉不過的行為。如果打印機(jī)管理員疏于修改打印機(jī)出廠設(shè)置的遠(yuǎn)程服務(wù)弱口令,可能引發(fā)商業(yè)機(jī)密的泄露,帶來不可估量的損失。

在電視盒子暴露的漏洞中,敏感信息泄露漏洞占比高達(dá)92.7%,遠(yuǎn)超其他類型漏洞。該漏洞主要由敏感數(shù)據(jù)存儲(chǔ)未加密、采用明文傳輸?shù)仍驅(qū)е隆@眠@些漏洞,攻擊者能遠(yuǎn)程查看用戶電視設(shè)備播放的節(jié)目列表、歷史記錄,甚至造成用戶的視頻網(wǎng)站賬號(hào)密碼泄露。

另外,路由器和智能音箱在家庭智能設(shè)備中的地位在日漸增強(qiáng),作為入口和中控,他們的安全性將涉及家中的更多設(shè)備。

在傳統(tǒng)的網(wǎng)絡(luò)家庭環(huán)境中,路由器的作用僅僅是一個(gè)網(wǎng)絡(luò)接入設(shè)備,其在安全中的重要性遠(yuǎn)不如終端設(shè)備本身。但在IoT時(shí)代,會(huì)有越來越多的不同類型,不同功能的設(shè)備接入網(wǎng)絡(luò),而這些設(shè)備與網(wǎng)絡(luò)相連的入口都是路由器。

同時(shí),智能音箱作為家用智能硬件的“中控臺(tái)”,地位也尤為重要。一旦“入口”和“中控”被擊破,將禍及家庭或公共場景內(nèi)所有的智能設(shè)備。而智能攝像機(jī)由于使用場景多、用戶基數(shù)大,不但涉及用戶信息,還涉及聲音、畫面等用戶隱私,也是未來安全預(yù)警的重要方面。

360安全大腦建議,產(chǎn)品上市前首先應(yīng)與專業(yè)安全廠商、安全機(jī)構(gòu)合作,進(jìn)行充分的安全檢測,并且建立和健全產(chǎn)品更新機(jī)制,產(chǎn)品投入市場后定期更新維護(hù)產(chǎn)品,提供完備的用戶服務(wù)。

弱密碼和使用默認(rèn)密碼是重要安全隱患

報(bào)告顯示,用戶的不安全使用行為包含不修改默認(rèn)密碼、設(shè)置弱密碼、不升級(jí)打補(bǔ)丁、安裝過多插件等。

密碼方面,用戶使用弱密碼或使用默認(rèn)密碼,是重要的安全隱患之一。360安全大腦通過對(duì)用戶的調(diào)研顯示,61.7%的用戶會(huì)修改密碼并設(shè)置高防護(hù)密碼,而30.5%的用戶會(huì)使用弱密碼,還有6.8%的用戶根本不去修改密碼。

常見的默認(rèn)密碼為admin、password、12345678等,常見的弱密碼如姓名、生日、手機(jī)號(hào)碼等,較容易被破解。360安全大腦提醒廣大用戶及時(shí)修改密碼,設(shè)置復(fù)雜密碼。

定期升級(jí)系統(tǒng)或給漏洞打補(bǔ)丁,是確保IoT設(shè)備安全性的重要舉措。360安全大腦對(duì)用戶的調(diào)研顯示,大部分用戶會(huì)及時(shí)升級(jí)、打補(bǔ)丁,分別占比49.3%和63.0%;0.9%的用戶不去修補(bǔ)漏洞,7.5%的用戶不去升級(jí)網(wǎng)絡(luò)端口;其余則是大部分會(huì)、偶爾會(huì)。也就是說,用戶的安全意識(shí)仍然不夠高。360安全大腦提醒用戶,一定要及時(shí)修復(fù)漏洞,升級(jí)系統(tǒng)。

除了上述兩點(diǎn)外,用戶還需謹(jǐn)慎安裝插件。安裝插件可為智能硬件設(shè)備提供豐富的擴(kuò)展功能。以智能路由器為例,目前市面上提供的路由器插件包括寬帶提速、游戲加速、屏蔽廣告、自動(dòng)登錄、惡意入侵?jǐn)r截、虛擬內(nèi)存、主題美化、遠(yuǎn)程下載等,甚至還包括購物平臺(tái)及智能家居平臺(tái)。從IoT安全層面看,每增加了一個(gè)插件,就相當(dāng)于增加一個(gè)入口,如果插件中存在漏洞,則可能“因小失大”。

廠商能否為IoT設(shè)備設(shè)置高強(qiáng)度的出廠密碼,同樣關(guān)乎IoT設(shè)備安全。360安全大腦監(jiān)測數(shù)據(jù)顯示,在進(jìn)行抽樣調(diào)查的IoT設(shè)備中,出廠設(shè)置弱密碼的設(shè)備數(shù)量占比高達(dá)64.4%,存在較高的被暴力破解風(fēng)險(xiǎn),危及用戶隱私。

約三分之二的廠商,未能在接到第三方報(bào)告后三個(gè)月內(nèi)修復(fù)系統(tǒng)漏洞。除安全意識(shí)不足的因素外,在IoT行業(yè),很多廠商由硬件廠商轉(zhuǎn)型而來,其軟件和安全技術(shù)相對(duì)欠成熟,這也可能帶來“不修復(fù)或延遲修復(fù)”情況。

360安全大腦根據(jù)安全大數(shù)據(jù)分析保守預(yù)測,如果不采取有效措施提高IoT設(shè)備安全性,2019年,IoT設(shè)備漏洞將以28.6%的速度增長,安全形勢不容樂觀。

2023國家公務(wù)員考試公告預(yù)約

↓↓↓↓2022年國家公務(wù)員考試相關(guān)推薦↓↓↓↓
國考
備考策略
國考
問答百科
各部委
職位分析
萬人
?即筚

相關(guān)內(nèi)容推薦

(編輯:華圖教育)
活動(dòng)推薦
熱門課程
聯(lián)系方式

貼心微信客服

微信客服:識(shí)別二維碼添加客服
關(guān)注我們:后臺(tái)留言
精品內(nèi)容搶先看,專業(yè)客服答疑

貼心微博客服

微信客服:識(shí)別二維碼添加客服
驗(yàn)證信息:國考
有問題找圖圖,答疑解惑小幫手

圖書

有報(bào)考疑惑?在線客服隨時(shí)解惑

公告啥時(shí)候出?

報(bào)考問題解惑?報(bào)考條件?

報(bào)考崗位解惑   怎么備考?

沖刺資料領(lǐng)取?

立即咨詢
華圖教育:huatuv
想考上公務(wù)員的人都關(guān)注了我們!
立即關(guān)注

10萬+
閱讀量
150w+
粉絲
1000+
點(diǎn)贊數(shù)

國家公務(wù)員考試匯總
國家公務(wù)員考試網(wǎng)

國家公務(wù)員考試公告 國家公務(wù)員考試大綱 國家公務(wù)員考試專業(yè)分類目錄 國家公務(wù)員考試職位表 國家公務(wù)員考試報(bào)名入口 國家公務(wù)員考試報(bào)考條件 國家公務(wù)員考試報(bào)名費(fèi)用 國家公務(wù)員考試報(bào)名人數(shù) 國家公務(wù)員考試報(bào)名確認(rèn) 國家公務(wù)員考試準(zhǔn)考證打印 國家公務(wù)員考試行測備考 國家公務(wù)員考試申論備考 國家公務(wù)員考試考試時(shí)間 國家公務(wù)員考試考試流程 國家公務(wù)員考試考試科目 國家公務(wù)員考試答題須知 國家公務(wù)員考試考場規(guī)則 國家公務(wù)員考試真題解析 國家公務(wù)員考試成績查詢 國家公務(wù)員考試分?jǐn)?shù)線 國家公務(wù)員面試公告 國家公務(wù)員面試名單 國家公務(wù)員考試資格復(fù)審 國家公務(wù)員考試調(diào)劑名單 國家公務(wù)員面試技巧 國家公務(wù)員面試禮儀 國家公務(wù)員結(jié)構(gòu)化面試 國家公務(wù)員無領(lǐng)導(dǎo)小組討論 國家公務(wù)員考試體檢考察 國家公務(wù)員考試錄用公示

招考信息

招考公告 考試大綱 招考職位 面試公告 成績查詢 錄用公示 官方通知 考試日程

報(bào)考指導(dǎo)

新手入門 公告解讀 大綱解讀 職位分析 報(bào)考數(shù)據(jù)分析 報(bào)名指導(dǎo) 職位職能介紹 歷年考情 數(shù)據(jù)匯總 政策解讀

國家公務(wù)員考試備考資料

公共基礎(chǔ)知識(shí) 專業(yè)課輔導(dǎo) 名師指導(dǎo) 每日一練 方法技巧 經(jīng)驗(yàn)分享

行測

常識(shí)判斷 言語理解 數(shù)量關(guān)系 判斷推理 資料分析

申論

歸納概括 綜合分析 貫徹執(zhí)行 提出對(duì)策 文章寫作 綜合指導(dǎo) 申論熱點(diǎn)

面試

面試指南 結(jié)構(gòu)化面試 無領(lǐng)導(dǎo)小組 面試技巧攻略 面試熱點(diǎn)

國家公務(wù)員考試試題

行測真題 申論真題 面試真題 行測模擬 申論模擬 面試模擬 公共基礎(chǔ)知識(shí) 命中真題