安全机构:平均每款物联网设备含34个安全风险( 四 )

统计显示 , 第三方库在IoT固体安全方面造成的安全风险数量甚至比App上的情况更为严重 。 在本次检测统计中 , 由第三方库导致的Nday安全风险占比超过发现总量

社会

的90% 。 第三方库安全风险按等级划分 , 目前严重、高危比例接近50% 。

值得注意的是 , 第三方库在版本上的滞后非常明显 。 白皮书强调 , 第三方库在版本迭代和更新频率上各不相同 , 平均滞后版本数量达到了68.75个 。 甚至 , 目前被调用的第三方库中 , 仍有七种第三方库没有团队维护 , 这可能会为IoT固件开发埋下安全隐患 。

白皮书还指出 , 开发阶段人员安全意识不足 , 存在使用弱口令、硬编码密钥等问题 , 都非常容易引发严重的IoT安全事件 。 (完)


推荐阅读