2017-05-31 11:03:15
作者:sh
5月12日爆發(fā)的比特幣病毒(又稱勒索病毒)事件所帶來(lái)的連帶效應(yīng)依然在網(wǎng)絡(luò)中肆虐,這場(chǎng)爆發(fā)在包括英國(guó)、意大利、俄羅斯等全球國(guó)家范圍內(nèi)的勒索病毒攻擊,只有支付高額贖金才能恢復(fù),一旦逾期未支付,資料將被永久銷毀。根據(jù)《每日郵報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。有專家表示,隨著周一工作日的到來(lái),有更多電腦開機(jī),勒索病毒會(huì)卷土重來(lái)
5月12日爆發(fā)的比特幣病毒(又稱勒索病毒)事件所帶來(lái)的連帶效應(yīng)依然在網(wǎng)絡(luò)中肆虐,這場(chǎng)爆發(fā)在包括英國(guó)、意大利、俄羅斯等全球國(guó)家范圍內(nèi)的勒索病毒攻擊,只有支付高額贖金才能恢復(fù),一旦逾期未支付,資料將被永久銷毀。
根據(jù)《每日郵報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。
有專家表示,隨著周一工作日的到來(lái),有更多電腦開機(jī),勒索病毒會(huì)卷土重來(lái)。
但事實(shí)上,在這個(gè)黑客潛行的網(wǎng)絡(luò)世界,只要聯(lián)網(wǎng)的設(shè)備,基本上可以斷定是不安全的。然而就在比特幣病毒肆虐的同時(shí),一群來(lái)自全球范圍內(nèi)的白帽黑客卻聚在了2017國(guó)際安全極客大賽極棒年中賽,在一場(chǎng)驚心動(dòng)魄的破解大賽正在進(jìn)行中。
作為全球首次海上安全極客大賽,GeekPwn挑戰(zhàn)智能領(lǐng)域一切漏洞,覆蓋智能出行,智能家居、智能手機(jī)、智能手表等智能生活的所有領(lǐng)域。
共享單車很火?黑客來(lái)給你降個(gè)溫五顏六色的共享單車,聚集在中國(guó)各大城市的街頭巷尾,這種火爆從2016年開始一直持續(xù)至今,而且熱度絲毫未減,反而持續(xù)升溫。但如今,共享單車企業(yè)們要注意了,因?yàn)榻稚向T行的每一輛車都可能已經(jīng)成為黑客的目標(biāo)。
作為本次參賽選手中的女黑客“tyy”,就將攻破目標(biāo)鎖定在了共享單車。比賽現(xiàn)場(chǎng),“tyy”利用漏洞成功獲取了評(píng)委老師的共享單車賬號(hào)、余額、騎行記錄等隱私信息,通過(guò)場(chǎng)外連線用評(píng)委的共享單車賬號(hào)開鎖、騎行消費(fèi)。
就這樣,在座的評(píng)委身體未動(dòng),但就這樣莫名其妙穿越去上海騎車了。
女黑客“tyy”破解共享單車
作為非科班出身的選手,“tyy”業(yè)余時(shí)間熱愛鉆研安全技術(shù), 用1個(gè)月的時(shí)間就找到4款共享單車的漏洞,并登上了GeekPwn的舞臺(tái)。
當(dāng)然,除了共享單車,與“車”有關(guān)的小米平衡車也中槍了。來(lái)自安恒海特實(shí)驗(yàn)室的rainman將其攻擊目標(biāo)鎖定在另一款智能出行設(shè)備:小米9號(hào)平衡車。這位黑客利用組合漏洞,通過(guò)電腦藍(lán)牙連接平衡車, 在電腦上運(yùn)行腳本,就可繞過(guò)密碼,通過(guò)程序腳本完全遠(yuǎn)程控制平衡車,讓其無(wú)法移動(dòng)和關(guān)機(jī)。
不過(guò)選手也表示,這次發(fā)現(xiàn)的漏洞適用于無(wú)人狀態(tài)下,在平衡車上有人時(shí),是無(wú)法實(shí)現(xiàn)遠(yuǎn)程操控的。
你隨身戴的手表,極有可能是一個(gè)竊聽器其實(shí)智能手表誕生已經(jīng)多年了,它也一度被資本退至風(fēng)口浪尖,但是如果你現(xiàn)在正戴著一款智能手表,那么極有可能有人正在竊聽你的行蹤。
來(lái)自百度的資深安全工程師“小灰灰”在2017國(guó)際安全極客大賽極棒年中賽上,揭露了小天才、米家小尋等當(dāng)前主流兒童智能手表存在的安全漏洞。這些高危漏洞不僅會(huì)造成兒童與家長(zhǎng)的敏感信息泄漏,還能被利用進(jìn)行配置修改、信號(hào)劫持,甚至是完全控制。
智能手表被現(xiàn)場(chǎng)破解,成為竊聽器
小灰灰現(xiàn)場(chǎng)演示了兒童智能手表存在的安全風(fēng)險(xiǎn):
第一類攻擊選手利用兒童手表的各種通訊協(xié)議漏洞,成功在電腦端完全操控手表:比如修改手表內(nèi)已存的聯(lián)系人號(hào)碼,將父親名字下的手機(jī)號(hào)替換成自己的手機(jī)號(hào)、完全偽造成孩子的手表和家長(zhǎng)的APP進(jìn)行語(yǔ)音互動(dòng)、任意更改掉手表綁定的APP;
第二類攻擊是針對(duì)移動(dòng)通訊GSM系統(tǒng)單向認(rèn)證機(jī)制缺陷所發(fā)起的信號(hào)劫持:孩子撥通手表上父親的號(hào)碼,而接到電話的卻是小灰灰本人。
小灰灰介紹,目前市面上的兒童智能手表都還只支持2G網(wǎng)絡(luò),而移動(dòng)通信GSM系統(tǒng)設(shè)計(jì)上存在單向認(rèn)證機(jī)制的缺陷。小灰灰此次正是通過(guò)修改 GSM 廣播信道相關(guān)參數(shù)實(shí)現(xiàn)了自動(dòng)附著,從而能夠?qū)崿F(xiàn)語(yǔ)音、數(shù)據(jù)信號(hào)的劫持和分析。
今后,GSM 尤其是 GPRS 的中間人方法還會(huì)大大拓展包括自動(dòng)售貨機(jī)、共享單車鎖、工業(yè)采集設(shè)備等一大批智能設(shè)備的攻擊面。
除此之外,與智能手表帶有智能屬性的智能家居也被黑客“一網(wǎng)打盡”了。來(lái)自百度安全實(shí)驗(yàn)室的謝海闊、黃正就利用門鎖通信協(xié)議漏洞成功在無(wú)需物理接觸,無(wú)需拆解門鎖的情況下遠(yuǎn)程秒破攻破果加智能門鎖,獲得所有開鎖密碼。
值得一提的是,果加智能門鎖是中國(guó)目前使用量比較大的智能鎖品牌,被多個(gè)公寓品牌所使用,其在京東自營(yíng)店公布其用戶數(shù)已超過(guò)100萬(wàn)。
是什么讓你智能的家完全失控?來(lái)自看雪智能硬件小組的選手們通過(guò)智能門鈴與云端的通訊協(xié)議漏洞,不僅使智能門鈴響起了“怪聲”,還跨公網(wǎng)接管了一系列智能家居設(shè)備。
對(duì)于黑客來(lái)說(shuō),不管在世界的哪個(gè)角落,一根網(wǎng)線,就可以控制所有連接到他云平臺(tái)的智能設(shè)備。
“手機(jī)僵尸”,來(lái)自網(wǎng)絡(luò)世界里的“生化危機(jī)”如果說(shuō)以上被黑產(chǎn)品,也不足以讓你咋舌,那么來(lái)自騰訊玄武實(shí)驗(yàn)室X興趣小組帶來(lái)一種新的移動(dòng)安全威脅模型Wombie Attack足以讓你刮目相看了。
Wombie Attack技術(shù)通過(guò)被感染者在地理位置上的移動(dòng)來(lái)實(shí)現(xiàn)攻擊擴(kuò)散,很類似僵尸題材電影的情節(jié),被僵尸咬了的人也變成僵尸,會(huì)再去咬其他人。
騰訊玄武實(shí)驗(yàn)室“X興趣小組”
Wombie Attack不但可以實(shí)現(xiàn)傳染式攻擊,而且攻擊過(guò)程不依賴互聯(lián)網(wǎng),所以甚至無(wú)法從網(wǎng)絡(luò)層面檢測(cè)攻擊。選手在現(xiàn)場(chǎng)演示了用一臺(tái)手機(jī) A入侵附近的手機(jī) B,并將手機(jī) B 改造為新的攻擊者。然后手機(jī) B 在靠近手機(jī) C 時(shí)會(huì)自動(dòng)入侵手機(jī) C,并竊取了 C 中的數(shù)據(jù)。當(dāng) B 再次`回到 A 附近時(shí),A 又從 B 上取得了從 C 中竊取的數(shù)據(jù)。
怎么樣?來(lái)自互聯(lián)網(wǎng),攻擊方式卻毫不依賴互聯(lián)網(wǎng),但隨時(shí)可以實(shí)施攻擊,獲取你的數(shù)據(jù)和信息。是不是很可怕?
智能生活的普及,確實(shí)給用戶帶來(lái)了便利,但同時(shí)也給攻擊者開了一扇掌控你的大門,這對(duì)于每個(gè)網(wǎng)民來(lái)說(shuō),是多么痛的領(lǐng)悟。
本文推薦勒索病毒正肆虐全球,共享單車、智能家居等照樣也被“黑”的體無(wú)完膚僅代表作者觀點(diǎn),不代表本網(wǎng)站立場(chǎng)。本站對(duì)作者上傳的所有內(nèi)容將盡可能審核來(lái)源及出處,但對(duì)內(nèi)容不作任何保證或承諾。請(qǐng)讀者僅作參考并自行核實(shí)其真實(shí)性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來(lái)源標(biāo)注有誤或侵犯了您的權(quán)益請(qǐng)告知,本站將及時(shí)予以修改或刪除。
猜您喜歡
最新推薦
河北德冠隆發(fā)布92GHz毫米波雷達(dá)全場(chǎng)景解決方案,定義智慧高速感知新標(biāo)準(zhǔn)
2024-11-06
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
相關(guān)新聞
5月12日爆發(fā)的比特幣病毒(又稱勒索病毒)事件所帶來(lái)的連帶效應(yīng)依然在網(wǎng)絡(luò)中肆虐,這場(chǎng)爆發(fā)在包括英國(guó)、意大利、俄羅斯等全球國(guó)家范圍內(nèi)的勒索病毒攻擊,只有支付高額贖金才能恢復(fù),一旦逾期未支付,資料將被永久銷毀。根據(jù)《每日郵報(bào)》稱,至少19家位于英格蘭和蘇格蘭的NHS所屬醫(yī)療機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊,這些機(jī)構(gòu)包括醫(yī)院和全科醫(yī)生診所。有專家表示,隨著周一工作日的到來(lái),有更多電腦開機(jī),勒索病毒會(huì)卷土重來(lái)
前段時(shí)間,全球網(wǎng)絡(luò)可謂經(jīng)歷了一場(chǎng)稱得上史無(wú)前例的災(zāi)難。5月12日,比特幣勒索病毒爆發(fā),僅僅2天時(shí)間就造成了全球150多個(gè)國(guó)家的20多萬(wàn)人受影響,與此同時(shí),病毒還在不斷擴(kuò)散,高校、火車站、自助終端、郵政、加油站、醫(yī)院、政府辦事終端等多個(gè)領(lǐng)域受到侵害,創(chuàng)下了輝煌的戰(zhàn)績(jī)。此次勒索病毒網(wǎng)絡(luò)的攻擊范圍和影響面積,真可謂前所未有。事件回顧:病毒暴虐全球網(wǎng)絡(luò),黑客勒索比特幣5月12日,一種名為Wa
韓國(guó)殺毒軟件公司AhnLab公布,當(dāng)?shù)貢r(shí)間12日至當(dāng)日下午2時(shí),共發(fā)現(xiàn)187臺(tái)受害電腦。KISA的118熱線電話共接到2875件咨詢,當(dāng)日上午安全網(wǎng)站因訪問(wèn)者貨多癱瘓,下午3時(shí)恢復(fù)正常,導(dǎo)致部分企業(yè)和機(jī)構(gòu)上午業(yè)務(wù)受阻。網(wǎng)絡(luò)安全企業(yè)強(qiáng)調(diào),蠕蟲病毒傳播需要一定的時(shí)間,因此不能放松警惕。目前被發(fā)現(xiàn)感染蠕蟲病毒的IP地址數(shù)量不斷上升。部分網(wǎng)吧、餐廳等小型商鋪也不斷發(fā)現(xiàn)被感染。業(yè)內(nèi)人士表示
共享單車的出現(xiàn)可以說(shuō)極大方便了我們的生活,不過(guò),早期的野蠻無(wú)序發(fā)展也給公共環(huán)境以及自身造成了不少負(fù)面影響,比如亂停放,比如盜搶破壞等。當(dāng)然,共享經(jīng)濟(jì)并非中國(guó)首創(chuàng),外媒報(bào)道,谷歌園區(qū)
“新房裝修至今已經(jīng)三年了,卻一直無(wú)法入住,里面的化工原料氣味簡(jiǎn)直讓人難以忍受?!薄百I了兩套家具,又退了兩套家具,現(xiàn)在我只敢睡地板?!薄拌F包的防盜門是防了盜賊,可是也把污染引了進(jìn)來(lái)?!薄谄毓獾募揖呒兹┏瑯?biāo)維權(quán)難的消息,立刻在市民中引起了強(qiáng)烈反響......
以前能坐到辦公室工作是意見多么令人羨慕的事情。而如今,辦公室一族卻成了叫苦不迭的問(wèn)題人群。各種問(wèn)題、各種疾病橫行辦公室,讓辦公室一族每天苦不堪言。那么時(shí)下流行的“辦公室病”都是有哪些呢?針對(duì)這些病癥問(wèn)題又需要哪些對(duì)策去應(yīng)對(duì)呢?一、久坐不動(dòng)這是上班族健康的頭號(hào)大敵。有些人一到辦公室,就像粘在椅子上一樣,想跟鄰座說(shuō)話,都懶到要坐在椅子上用滾輪滾過(guò)去。久坐不僅讓頸椎病找上門,高血壓、糖尿病等慢性病也會(huì)光
在上個(gè)周末,勒索病毒傳的沸沸揚(yáng)揚(yáng)。5月12日晚,WannaCry勒索病毒就已經(jīng)在全球多個(gè)國(guó)家蔓延,國(guó)內(nèi)多所高校的網(wǎng)絡(luò)遭受到勒索病毒的攻擊,大量學(xué)生畢業(yè)論文等重要資料被病毒加密,只有支付贖金才能恢復(fù)。這勒索病毒果然名不虛傳,綁架了文件,你又對(duì)他束手無(wú)策,只能乖乖交付贖金。起初勒索病毒只在校園,但是后面逐漸擴(kuò)展到了部分事業(yè)單位。企業(yè)中了勒索病毒,單位電腦全部癱瘓;響水公安局出入境辦
質(zhì)量產(chǎn)品問(wèn)題一直是消費(fèi)者關(guān)注的重點(diǎn)。如今,人們需要擔(dān)心的還多了一樣,女性朋友用的衛(wèi)生巾。
智能家居是以住宅為平臺(tái),利用綜合布線技術(shù)、網(wǎng)絡(luò)通信技術(shù)、 安全防范技術(shù)、自動(dòng)控制技術(shù)、音視頻技術(shù)將家居生活有關(guān)的設(shè)施集成,構(gòu)建高效的住宅設(shè)施與家庭日程事務(wù)的管理系統(tǒng),提升家居安全性、便利性、舒適性等。
美國(guó)時(shí)間1月10日,美通社發(fā)表的題為《全球領(lǐng)先品牌榜單發(fā)布中國(guó)獲多項(xiàng)大獎(jiǎng)》的報(bào)道引發(fā)了各界關(guān)注,并被58家外媒轉(zhuǎn)載報(bào)道。作為中國(guó)唯一入選“全球智慧家庭領(lǐng)先品牌Top10”的企業(yè),海爾站在全球智能家居的最前沿,在CES展上與Amazon、Google、Apple等歐美科技巨頭同臺(tái)爭(zhēng)艷。在CES現(xiàn)場(chǎng),海爾展出的全球首個(gè)一站式智慧成套解決方案,不僅被斯坦福大學(xué)人工智能實(shí)驗(yàn)室主任吳恩達(dá)視為掌握了智能家居落
熱門推薦
最新招商信息
相關(guān)推薦