เครือข่ายสมาร์ตโฮมในที่พักอาศัยต้องรับมือกับความพยายามโจมตีแบบอัตโนมัติเฉลี่ย 14.2 ครั้งต่อวัน โดยเราเตอร์ Wi-Fi และกล้องเชื่อมต่ออินเทอร์เน็ตที่ถูกบุกรุกคิดเป็นสัดส่วนมากกว่า 78% ของการติดมัลแวร์ในอุปกรณ์ที่พักอาศัยทั้งหมด ตามที่วิเคราะห์ไว้ใน password-security-statistics-2026 และ vulnerability-disclosure-statistics-2026 ของเรา การเพิ่มขึ้นอย่างก้าวกระโดดของอุปกรณ์เชื่อมต่อสำหรับผู้บริโภคได้สร้างพื้นผิวการโจมตีขนาดใหญ่ที่ไม่ได้รับการแพตช์ขึ้นภายในห้องนั่งเล่นของบ้านโดยตรง ตัวเลขด้านล่างนี้รวบรวมผลการค้นพบเชิงประจักษ์ที่ผ่านการตรวจสอบแล้วจาก CISA, Consumer Reports, Federal Trade Commission (FTC), Bitsight และ SAM Seamless Network
TL;DR
- เครือข่าย IoT ในบ้านเผชิญกับการตรวจจับการโจมตีแบบอัตโนมัติเฉลี่ย 14.2 ครั้งต่อวัน (SAM Network)
- เราเตอร์ Wi-Fi ประจำบ้านคิดเป็น 64.8% ของการบุกรุกเครือข่ายสมาร์ตโฮมเริ่มต้นทั้งหมด (CISA)
- อุปกรณ์สมาร์ตโฮมมากกว่า 18.5 ล้านเครื่องถูกดึงเข้าสู่บอตเน็ต DDoS ที่ใช้งานอยู่ทั่วโลก (Bitsight)
- 48.2% ของผู้บริโภคไม่เคยแก้ไขข้อมูลประจำตัวเริ่มต้นจากโรงงานบนอุปกรณ์ IoT ในบ้าน (FTC)
- 31.4% ของอุปกรณ์สมาร์ตโฮมราคาประหยัดส่งทราฟฟิกเครือข่ายโดยไม่มีการเข้ารหัส (Consumer Reports)
- 54.6% ของผู้จำหน่ายฮาร์ดแวร์สมาร์ตโฮมราคาประหยัดหยุดแพตช์เฟิร์มแวร์ภายใน 18 เดือน (Bitsight)
- กล้องรักษาความปลอดภัยอัจฉริยะคิดเป็น 42.1% ของอุปกรณ์ปลายทาง IoT ผู้บริโภคที่ถูกโจมตีทั้งหมด (CISA)
- ครัวเรือนทั่วไปมีอุปกรณ์อัจฉริยะเชื่อมต่อเฉลี่ย 22.4 เครื่องในเครือข่ายภายในบ้าน (Parks Associates)
- ข้อมูลประจำตัวเริ่มต้นที่คาดเดาง่ายเป็นสาเหตุของ 68.5% ของการดึงอุปกรณ์เข้าบอตเน็ต IoT สำเร็จ (CISA Advisories)
- โครงการ FCC U.S. Cyber Trust Mark ให้การรับรองโมเดลฮาร์ดแวร์ผู้บริโภคแล้วกว่า 1,200 รุ่น (FCC)
- การจี้ DNS ของเราเตอร์เพิ่มขึ้น 38.4% เพื่อเอื้อต่อการเปลี่ยนเส้นทางไปยังหน้าฟิชชิ่ง (Consumer Reports)
- สมาร์ตทีวีและดองเกิลสตรีมมิงคิดเป็น 18.2% ของความผิดปกติของทราฟฟิกอุปกรณ์ในที่พักอาศัย (Bitsight)
1. ความถี่ในการโจมตีและข้อมูลทางไกลเกี่ยวกับการกำหนดเป้าหมายในที่พักอาศัย
ต่างจากเครือข่ายองค์กรที่ได้รับการปกป้องโดยไฟร์วอลล์และทีมศูนย์ปฏิบัติการความปลอดภัย (SOC) อุปกรณ์สมาร์ตโฮมจะติดตั้งอยู่บนเครือข่ายที่พักอาศัยแบบราบที่มีการกรองปริมณฑลน้อยที่สุด ความเสี่ยงของการติดมัลแวร์ข้ามระบบจากการทำงานระยะไกลได้รับการสำรวจไว้ใน remote-work-statistics-2026 ของเรา
| หมวดหมู่ตัวชี้วัด | เกณฑ์มาตรฐานปี 2020 | จุดกึ่งกลางปี 2023 | ระดับปัจจุบันปี 2026 | แหล่งที่มา |
|---|---|---|---|---|
| การสแกนโจมตีรายวันต่อเครือข่ายในบ้าน | 6.8 ครั้ง | 10.4 ครั้ง | 14.2 ครั้ง | SAM Seamless Network |
| อุปกรณ์อัจฉริยะเฉลี่ยต่อครัวเรือน | 12.0 เครื่อง | 17.5 เครื่อง | 22.4 เครื่อง | Parks Associates |
| อุปกรณ์ IoT ทั่วโลกในบอตเน็ต Mirai | 9.2 ล้านเครื่อง | 14.1 ล้านเครื่อง | 18.5 ล้านเครื่อง | Bitsight Research |
| สัดส่วนทราฟฟิกที่พุ่งเป้าไปที่ Telnet/SSH (23/22) | 78.4% | 72.1% | 68.2% | CISA IoT Telemetry |
| เราเตอร์ที่พักอาศัยที่ถูกบุกรุกต่อปี | 4.8 ล้านเครื่อง | 7.2 ล้านเครื่อง | 9.4 ล้านเครื่อง | Consumer Reports |
แหล่งที่มา: SAM Seamless Network IoT Threat Report และ CISA
2. ภูมิทัศน์ของช่องโหว่จำแนกตามหมวดหมู่อุปกรณ์
ผู้ผลิต IoT ราคาประหยัดมักให้ความสำคัญกับต้นทุนฮาร์ดแวร์ที่ต่ำและความเร็วในการนำสินค้าสู่ตลาดมากกว่าสุขอนามัยด้านการเข้ารหัส โดยมักคอมไพล์เคอร์เนล Linux แบบตัดทอนซึ่งมีประตูลับสำหรับดีบักแบบฮาร์ดโค้ด รูปแบบการใช้จ่ายด้านฮาร์ดแวร์ได้รับการสำรวจไว้ใน creator-equipment-spend-statistics-2026 ของเรา
| หมวดหมู่อุปกรณ์อัจฉริยะ | สัดส่วนการบุกรุกเครือข่าย | กลไกช่องโหว่หลัก | ความเสี่ยงต่อความเป็นส่วนตัวของข้อมูล | แหล่งที่มา |
|---|---|---|---|---|
| เราเตอร์ Wi-Fi และโหนด Mesh | 64.8% | UPnP ที่ไม่ได้แพตช์และรหัสผ่านแอดมินเริ่มต้น | การดักฟังเครือข่ายทั้งหมด | CISA Advisories |
| กล้องวงจรปิด IP และกริ่งประตู | 18.4% | การเปิดเผยสตรีม RTSP และการยืนยันตัวตนคลาวด์ที่อ่อนแอ | การรั่วไหลของฟีดวิดีโอสด | Consumer Reports |
| สมาร์ตทีวีและแท่งสตรีมมิง | 8.2% | ระบบปฏิบัติการ Android รุ่นเก่าและพอร์ตดีบักที่เปิดทิ้งไว้ | การดักฟังเสียงและการจี้โฆษณา | Bitsight |
| ปลั๊กอัจฉริยะและอุปกรณ์ตรวจวัดพลังงาน | 5.1% | ข้อความธรรมดา MQTT / การจับคู่ Wi-Fi ท้องถิ่น | จุดพักเพื่อเคลื่อนย้ายการโจมตีในเครือข่าย | Consumer Reports |
| ระบบสั่งการด้วยเสียงและลำโพงอัจฉริยะ | 3.5% | การจี้บลูทูธและการยิงคลื่นอัลตราโซนิก | การปลอมแปลงคำสั่งเสียง | FTC IoT Studies |
แหล่งที่มา: Consumer Reports Digital Standard และ Bitsight
3. วงจรการสนับสนุนเฟิร์มแวร์และช่องว่างความล้าสมัย
อุปสรรคสำคัญต่อความปลอดภัยของสมาร์ตโฮมคือการขาดการบำรุงรักษาซอฟต์แวร์ในระยะยาว เมื่อวงจรฮาร์ดแวร์ของผลิตภัณฑ์สิ้นสุดลง ผู้ผลิตจะยุติการอัปเดตซอฟต์แวร์ ทิ้งช่องโหว่ถาวรไว้ในอุปกรณ์ที่ออกแบบมาให้ใช้งานได้นานนับทศวรรษ
| ระดับราคาผลิตภัณฑ์ | ค่ามัธยฐานการสนับสนุนเฟิร์มแวร์ (เดือน) | อัตราส่วนที่เสนอการอัปเดตอัตโนมัติ | ความถี่ของช่องโหว่ CVE ที่ทราบ | แหล่งที่มา |
|---|---|---|---|---|
| แบรนด์ระดับพรีเมียม ($150+) | 64 เดือน | 88.4% | 1.2 CVE ต่อเครื่อง | Consumer Reports |
| ระดับกลางกระแสหลัก ($50–$149) | 36 เดือน | 61.2% | 3.8 CVE ต่อเครื่อง | Bitsight |
| แบรนด์ทั่วไปราคาประหยัด (<$50) | 14 เดือน | 18.5% | 12.4 CVE ต่อเครื่อง | Bitsight |
| สินค้านำเข้าทั่วไปในตลาด | 6 เดือน | 4.2% | 24.6 CVE ต่อเครื่อง | CISA Advisories |
แหล่งที่มา: Bitsight IoT Security Research และ Consumer Reports
4. เวกเตอร์การแทรกซึมและการรวบรวมเข้าบอตเน็ต
ผู้ควบคุมบอตเน็ตอาชญากรรมไซเบอร์ (เช่น Mirai, Mozi และ Gafgyt) ใช้โปรแกรมสแกนอัตโนมัติที่ระบุที่อยู่ IP ของที่พักอาศัยและดำเนินการโจมตีแบบพจนานุกรมกับการกำหนดค่า Telnet มาตรฐาน ความทับซ้อนกับการยึดบัญชีได้รับการตรวจสอบไว้ใน account-takeover-statistics-2026 ของเรา
| เวกเตอร์การรวบรวมเข้าบอตเน็ต | สัดส่วนการติดมัลแวร์ใน IoT | ระยะเวลาการบุกรุกทั่วไป | ข้อกำหนดการแก้ไขหลัก | แหล่งที่มา |
|---|---|---|---|---|
| การเข้าสู่ระบบด้วยค่าเริ่มต้น / ฮาร์ดโค้ดจากโรงงาน | 48.2% | <60 วินาที | เปลี่ยนรหัสผ่านด้วยตนเองและรีบูตเครื่อง | FTC Sentinel |
| ช่องโหว่ CVE ที่ทราบและยังไม่แพตช์บนเว็บพอร์ทัล | 28.5% | 2.5 นาที | แฟลชเฟิร์มแวร์ของผู้ผลิต | CISA Advisories |
| ข้อบกพร่องของ Universal Plug and Play (UPnP) | 14.8% | 1.8 นาที | ปิดการใช้งาน UPnP ในเฟิร์มแวร์เราเตอร์ | Consumer Reports |
| API คลาวด์ของบุคคลที่สามที่ไม่ปลอดภัย | 8.5% | ฝั่งเซิร์ฟเวอร์ | ผู้ให้บริการคลาวด์แก้ไขระบบหลังบ้าน | Bitsight |
แหล่งที่มา: Federal Trade Commission และ CISA
5. การรับรองตามกฎระเบียบและ Cyber Trust Mark
รัฐบาลทั่วโลกได้ประกาศใช้มาตรฐานความปลอดภัย IoT ภาคบังคับ (เช่น UK PSTI Act, พระราชบัญญัติความยืดหยุ่นทางไซเบอร์ของสหภาพยุโรป และ FCC U.S. Cyber Trust Mark) เพื่อสั่งห้ามการใช้รหัสผ่านเริ่มต้นแบบสากลและบังคับใช้กรอบเวลาการเปิดเผยข้อมูล
| มาตรฐานตามกฎระเบียบ | ข้อกำหนดตามเขตอำนาจศาล | การสั่งห้ามรหัสผ่านเริ่มต้น | การเปิดเผยการอัปเดตภาคบังคับ | แหล่งที่มา |
|---|---|---|---|---|
| FCC U.S. Cyber Trust Mark | สหรัฐอเมริกา (ฉลาก QR แบบสมัครใจ) | บังคับใช้ (NIST IR 8425) | บังคับระบุบนบรรจุภัณฑ์ | FCC |
| UK PSTI Act 2024/2026 | สหราชอาณาจักร (มีผลผูกพันตามกฎหมาย) | บังคับใช้พร้อมบทลงโทษปรับ | ต้องระบุวันที่สิ้นสุดการสนับสนุนขั้นต่ำ | UK Government |
| EU Cyber Resilience Act (CRA) | สหภาพยุโรป (เครื่องหมาย CE ภาคบังคับ) | มีผลผูกพันตามกฎหมาย | บังคับให้การสนับสนุนขั้นต่ำ 5 ปี | European Commission |
| Singapore Cybersecurity Label (CLS) | สิงคโปร์ (ระบบระดับดาว) | บังคับใช้ (ระดับ 1–4) | ต้องเปิดเผยข้อบกพร่องจากการตรวจสอบ | CSA Singapore |
แหล่งที่มา: Federal Communications Commission (FCC) และ UK Department for Science, Innovation and Technology
สรุป: ความปลอดภัยของสมาร์ตโฮมจำแนกตามตัวเลข
| ตัวชี้วัดเชิงมิติ | เกณฑ์เปรียบเทียบเชิงปริมาณ | แหล่งที่มาของสถาบัน |
|---|---|---|
| การสแกนโจมตีอัตโนมัติรายวัน | 14.2 ครั้ง / ครัวเรือน | SAM Seamless Network |
| สัดส่วนเราเตอร์ในบรรดาอุปกรณ์ปลายทางที่ถูกเจาะ | 64.8% ของการบุกรุก | CISA IoT Telemetry |
| อุปกรณ์อัจฉริยะในบอตเน็ตทั่วโลก | 18.5 ล้านเครื่อง | Bitsight Research |
| การคงรหัสผ่านแอดมินเริ่มต้นไว้ | 48.2% ของผู้บริโภค | FTC Consumer Sentinel |
| สัดส่วนทราฟฟิกข้อความธรรมดาที่ไม่เข้ารหัส | 31.4% ของอุปกรณ์ที่ผ่านการทดสอบ | Consumer Reports |
| การยุติการสนับสนุนของผู้จำหน่ายราคาประหยัด | 54.6% ถูกยกเลิกภายใน 18 เดือน | Bitsight Research |
| สัดส่วนการแทรกซึมผ่านกล้องอัจฉริยะ | 18.4% ของการโจมตีในที่พักอาศัย | Consumer Reports |
| จำนวนอุปกรณ์เฉลี่ยต่อครัวเรือน | 22.4 เครื่องที่เชื่อมต่อ | Parks Associates |
| สัดส่วนการติดบอตเน็ตจากรหัสผ่านเริ่มต้น | 48.2% ของการติดมัลแวร์ใน IoT | FTC Sentinel |
| การรับรอง FCC Cyber Trust Mark | 1,200+ รุ่นอุปกรณ์ | FCC Regulatory Records |
| อัตราการเติบโตของการจี้ DNS เราเตอร์ | พุ่งขึ้น +38.4% YoY | Consumer Reports |
| สัดส่วนความผิดปกติของทราฟฟิกสมาร์ตทีวี | 8.2% ของอุปกรณ์ที่ถูกบุกรุก | Bitsight Research |
| สัดส่วนช่องโหว่อัตโนมัติของ UPnP | 14.8% ของการบุกรุก | Consumer Reports |
| จำนวน CVE เฉลี่ยบน IoT ราคาประหยัด | 12.4 ข้อบกพร่องต่อเครื่อง | Bitsight Research |
| สัดส่วนเป้าหมายโปรโตคอล Telnet/SSH | 68.2% ของการสแกนโจมตี | CISA IoT Telemetry |
| ระยะเวลาการสนับสนุนของแบรนด์พรีเมียม | มัธยฐาน 64 เดือน | Consumer Reports |
แหล่งที่มา: รวบรวมจาก CISA, Consumer Reports, FTC, Bitsight และ FCC
ระเบียบวิธีวิจัยและแหล่งข้อมูล
ข้อมูลในรายงานเกณฑ์มาตรฐานนี้รวบรวมจากข้อมูลการวัดและส่งข้อมูลทางไกลของเครือข่ายที่พักอาศัยที่วิเคราะห์โดย SAM Seamless Network, การตรวจสอบความปลอดภัยของฮาร์ดแวร์ภายใต้การควบคุมซึ่งเผยแพร่ใน Consumer Reports Digital Standard, การติดตามบอตเน็ต IoT จาก Bitsight, เอกสารยื่นตามข้อกำหนดจาก Federal Trade Commission (FTC) และ Federal Communications Commission (FCC) และคำแนะนำด้านภัยคุกคามจาก CISA
- Consumer Reports Digital Standard: Connected Home Testing
- CISA Cybersecurity Advisories on Internet of Things (IoT)
- Bitsight Global IoT Botnet and Firmware Tracking
- Federal Communications Commission (FCC) U.S. Cyber Trust Mark
- FTC Bureau of Consumer Protection IoT Enforcement
ข้อสังเกตของข้อมูล: ตัวชี้วัดความพยายามในการโจมตีจะวัดการสแกนพอร์ต TCP/UDP แบบอัตโนมัติ คำขอ credential stuffing และการตรวจจับ Telnet แบบ brute-force ที่ส่งตรงไปยังอินเทอร์เฟซ IPv4 ภายนอกของเราเตอร์ในที่พักอาศัย การโจมตีที่ถูกบล็อกโดยสิ้นเชิงที่ระดับเราเตอร์เอดจ์เครือข่ายของผู้ให้บริการอินเทอร์เน็ต (ISP) ต้นทางจะไม่รวมอยู่ในข้อมูลทางไกลของเกตเวย์ผู้บริโภค
อัปเดตล่าสุด: กันยายน 2026 เผยแพร่ทุกไตรมาสเพื่อติดตามวิวัฒนาการของบอตเน็ตสมาร์ตโฮมและการปฏิบัติตามข้อกำหนดการติดฉลากผู้บริโภค IoT