2018 年 IoT 那些事儿
全球 IoT 设备增长趋势
IoT 恶意样本数量
IoT 最常被攻击的设备类型
|
常用端口
|
漏洞
|
|
37215
|
某公司 HG532 系列路由器远程命令执行漏洞(CVE-2017-17215)
|
|
49152
|
多个 *_Link 产品 UPnP SOAP 接口多个命令注入漏洞
|
|
80/8080
|
*_Link DIR-600 和DIR-300 中的多个漏洞
|
|
52869
|
*ealtek SDK 的 miniigd SOAP 服务中的远程代码执行漏洞(CVE-2014-8361)
|
|
80/8080
|
*inksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)
|
|
80/8080
|
某公司GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)
|
|
8080
|
*etGear DGN设备远程任意命令执行漏洞
|
|
53413
|
*etcore(*etis)路由器53413/UDP后门服务漏洞
|
|
7547
|
*IR D1000无线路由器 WAN 端远程命令注入
|
|
十大默认用户名/密码
|
|
|
admin/admin
|
Admin/1234
|
|
admin/1234
|
admin/123456
|
|
admin/<无密码>
|
admin/password
|
|
admin/12345
|
root/pass
|
|
root/<无密码>
|
root/camera
|
|
设备
|
帐号
|
密码
|
|
某公司E-140W-P光猫
|
telnetadmin
|
telnet***
|
|
某公司HGU421v3光猫
|
e8telnet
|
e8te***
|
|
某公司E8C光猫
|
e8ehome
|
e8e***
|
|
某公司宽带
|
telecomadmin
|
nE7j***
|
|
某公司光猫
|
root
|
Zte***
|
|
某公司摄像头
|
root
|
vi***
|
|
某公司DVR
|
admin
|
xc3***
|
|
某公司光猫
|
root
|
hg***
|
|
漏洞
|
影响设备
|
|
CVE-2018-10561,CVE-2018-10562
|
*asan GPON路由器
|
|
CVE-2014-8361
|
使用带有miniigd 守护程序的 *ealtek SDK的不同设备
|
|
*etGear setup.cgi未经身份验证的RCE
|
*etGear DGN1000路由器
|
|
CVE-2017-17215
|
某公司 HG532
|
|
*IR WAN侧远程命令注入
|
*IR D1000 路由器
|
|
HNAP SoapAction-Header命令执行
|
*_Link设备
|
|
CCTV / DVR远程执行代码
|
来自70多家供应商的闭路电视,DVR
|
|
JAWS Webserver未经身份验证的shell命令执行
|
*VPower DVR 等
|
|
UPnP SOAP TelnetD命令执行
|
*_Link 设备
|
|
*etGear cgi-bin命令注入
|
*etGear R7000 / R6400 设备
|
|
*acron NVR RCE
|
*acron NVR 设备
|
2018 年 IoT 那些事儿的更多相关文章
- NB-IoT 的“前世今生”
作者:个推B2D研发工程师 海晏 根据<爱立信2018移动报告>(Ericsson Mobility Report,June 2018)的预测,蜂窝物联网设备连接数将在2023年达到35亿 ...
- 互怼、IPO、雷潮、寒冬,2018 互联网圈的那些事儿
有了人的地方,就会有江湖. 有江湖的地方,就会有门派. 有门派的地方,就会有纷争. 有纷争的地方,就会有兴衰. 2018年马上就要离我们远去了,迎接我们的将会是新的一年——2019年.在整个过去的20 ...
- Top 20 IoT Platforms in 2018
https://internetofthingswiki.com/top-20-iot-platforms/634/ After learning what is the internet of th ...
- My Feedback for Windows 10 IoT Core on Feedback Hub App (4/1/2017-1/23/2018)
- TCP的那些事儿(上)
TCP的那些事儿(上) 原文链接:http://coolshell.cn/articles/11564.html TCP是一个巨复杂的协议,因为他要解决很多问题,而这些问题又带出了很多子问题和阴暗面. ...
- 阿里云学习之IOT物联网套件(配置篇)
文档时间:2018.-1-24 首注:此文章是参照以下文章的整合与补充: https://bbs.aliyun.com/read/309106.html?amp;displayMode=1&p ...
- TCP 的那些事儿(上)(转)
本文转载自陈皓博文TCP 的那些事儿(上). TCP是一个巨复杂的协议,因为他要解决很多问题,而这些问题又带出了很多子问题和阴暗面.所以学习TCP本身是个比较痛苦的过程,但对于学习的过程却能让人有很多 ...
- 2018 Unite大会——《使用UPA工具优化项目》演讲实录
2018年5月11日至13日,腾讯WeTest与Unity联合打造的移动游戏性能分析工具(Unity Performance Analysis,以下称为UPA)正式亮相2018 Unite大会,为Un ...
- Netty实现高性能IOT服务器(Groza)之精尽代码篇中
运行环境: JDK 8+ Maven 3.0+ Redis 技术栈: SpringBoot 2.0+ Redis (Lettuce客户端,RedisTemplate模板方法) Netty 4.1+ M ...
随机推荐
- 阶段5 3.微服务项目【学成在线】_day02 CMS前端开发_24-CMS前端页面查询开发-使用钩子方法实现立即查询
进入页面默认就去查询数据 这要用到vue的钩子函数,每个 Vue 实例在被创建时都要经过一系列的初始化过程——例如,需要设置数据监听. 编译模板.将实例挂载到 DOM 并在数据变化时更新 DOM 等. ...
- Spring Boot连接DB2查询结果时报错“java.lang.AbstractMethodError: com.ibm.db2.jcc.t4.b.isValid(I)Z”的解决办法
关于在maven项目中如何添加DB2的坐标的详细,见:https://www.cnblogs.com/zifeiy/p/7918554.html Spring Boot项目中的application. ...
- linux 文件赋权限
chown tomcat:tomcat /logs chmod 766 /logs
- 限流保护——nginx限流模块
1.限制请求次数——limit_req_zone模块 a.意义:limit_req_zone 表示限制单位时间内的请求数,即速率限制,采用的漏桶算法 a.在 conf/nginx.conf 配置文件中 ...
- Nginx使用默认配置启动异常处理
Ps1:错误问题:nginx: [error] OpenEvent("Global\ngx_reload_5988") failed (2: The system cannot f ...
- 最新 波克城市java校招面经 (含整理过的面试题大全)
从6月到10月,经过4个月努力和坚持,自己有幸拿到了网易雷火.京东.去哪儿.波克城市等10家互联网公司的校招Offer,因为某些自身原因最终选择了波克城市.6.7月主要是做系统复习.项目复盘.Leet ...
- JavaScript 短路值
了解表达式中的短路值. 逻辑运算从左到右.逻辑或运算,当左边的条件成立时,后面的条件将不再参与运算.因此在逻辑或运算中,尽量将条件结果为true的放第一位.而在逻辑与运算中,尽量将条件结果为false ...
- MemCache服务安装配置及windows下修改端口号
简述:memcached 开源的分布式缓存数据系统.高性能的NOSQL Linux 一.环境配置与安装 01.编译准备环境 yum install -y gcc make cmake autoconf ...
- codevs 1048/洛谷 1880:石子归并
题目描述 Description 有n堆石子排成一列,每堆石子有一个重量w[i], 每次合并可以合并相邻的两堆石子,一次合并的代价为两堆石子的重量和w[i]+w[i+1].问安排怎样的合并顺序,能够使 ...
- jquery 实时监听输入框值变化的完美方案
只需要同时绑定 oninput 和 onpropertychange 两个事件,但是这并不完美 $('.input-form :input').bind('input propertychange', ...