精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

2014黑帽大會揭露全球十大恐怖安全漏洞

責任編輯:editor006

2014-12-27 19:59:10

摘自:論壇

2014年度黑客大會再次召開,黑客和安全大牛們齊聚拉斯維加斯,向世人展示他們的驚人技能。還好,實施這個可怕的安全漏洞有著一個明顯的不利條件,攻擊者需要物理接觸到你的Dropcam攝像頭。

2014年度黑客大會再次召開,黑客和安全大牛們齊聚拉斯維加斯,向世人展示他們的驚人技能。從能入侵飛機的代碼到監(jiān)視監(jiān)控攝像頭,再到把任意USB設(shè)備變成攻擊工具…… 盡管這些安全問題,看起來是聳人聽聞了些許,但在某種意義上來說它們起著一個警示作用,或許有一天,這些駭人的安全問題會成為我們網(wǎng)絡(luò)世界的巨大安全隱患。下面就來為大家一一介紹2014黑客大會上最可怕的十大安全漏洞:

1. 悄然致命的BadUSB

柏林一家名為“安全研究實驗室”的研究人員聲稱,他們已經(jīng)開發(fā)出攻擊USB設(shè)備固件的概念型工具。當被感染的USB設(shè)備插入計算機時,會偽裝成鍵盤以下載惡意軟件。

由于絕大部分USB設(shè)備廠商都沒有對固件采取任何保護措施,而且反病毒軟件也不會對固件的惡意行為進行掃描。因此理論上而言,此漏洞可以在難以發(fā)現(xiàn)并難以阻止的情況下傳播惡意軟件,想像一下全球有多少與計算機互動的USB設(shè)備,就知道這個漏洞有多么的可怕了。萬幸的是,現(xiàn)實中還未發(fā)現(xiàn)有針對此種漏洞的攻擊。

2. 入侵飛機

另一種概念型攻擊的后果更為嚴重可怕。一位人機交互領(lǐng)域的研究人員,Ruben Santamarta聲稱通過飛機上Wi-Fi和娛樂系統(tǒng)可以進入飛機上的衛(wèi)星通訊系統(tǒng),進而讓攻擊者影響飛機的導(dǎo)航系統(tǒng)和安全系統(tǒng)。

該衛(wèi)星通訊系統(tǒng)的生產(chǎn)商在接受采訪時表示,這種攻擊的可能性和能產(chǎn)生的危害都非常之小,不過他們還是表示,已經(jīng)開始著手堵漏洞的工作。

3. 被監(jiān)控的監(jiān)控攝像頭

兩位安全研究人員拆開了一個價值200美元的Dropcam攝像頭,想看看它的內(nèi)部是如何工作的。結(jié)果發(fā)現(xiàn)其中的漏洞很多,黑客不僅可以瀏覽攝像頭中存儲的視頻,還能上傳第三方的視頻,并偽造成本機拍攝的。簡而言之,黑客能夠劫持并接管攝像頭中的視頻流。

不過還好,實施這個可怕的安全漏洞有著一個明顯的不利條件,攻擊者需要物理接觸到你的Dropcam攝像頭。也就是說,如果攻擊者能夠大搖大擺地進入你的房間,并旁若無人的擺弄你的攝像頭的話,你的安全問題可要比攝像頭被監(jiān)控嚴重的多。

4. Tor的危機

從網(wǎng)絡(luò)黑市“絲綢之路”的倒閉到愛德華·斯諾登事件的持續(xù)發(fā)酵,Tor網(wǎng)絡(luò)越來越成為眾人矚目的焦點。Tor為使用者提供源節(jié)點到目的節(jié)點之間的匿名訪問,只有下一個節(jié)點才能知道到上一個節(jié)點的確切地址。但是,據(jù)研究人員表示,用最小的成本來打破Tor網(wǎng)絡(luò)的匿名性是很有可能的。但具體實現(xiàn)細節(jié),尚未公布。

同時Tor的運營者也在最近發(fā)現(xiàn)一組不明身份的惡意中繼節(jié)點,試圖解密Tor使用者的身份。(參考閱讀: 深度揭密“洋蔥路由”Tor網(wǎng)絡(luò))

5.賽門鐵克終端防護漏洞

賽門鐵克終端防護工具存在三個漏洞,這些漏洞可使攻擊者對受害者的計算機進行高級別的訪問。換句話說,黑客可以通過你的安全防護軟件入侵你的計算機。豈不是一件很諷刺的事?

6. 不安全的家用路由器

家用辦公路由器是最容易被入侵的。這些路由器可以通過網(wǎng)絡(luò)掃描輕易的發(fā)現(xiàn),通常會包含默認的登錄信息,而絕大多數(shù)人從未想過把他們的路由器固件更新到最新版。也許,2014年家庭網(wǎng)絡(luò)安全將是一個黑客攻擊的熱點。

7. 千瘡百孔的NAS

與網(wǎng)絡(luò)相連的存儲設(shè)備更是漏洞多多 。“確切地說,沒有一臺設(shè)備是我無法搞定的,至少有一半的設(shè)備無需驗證即可入侵。通過入侵NAS設(shè)備,攻擊者可以劫持相同網(wǎng)絡(luò)上其他設(shè)備的流量,使用的是與ARP類似的嗅探技術(shù)。”Jacob Holcomb在黑客大會上表示。

更為可怕的是,漏洞已經(jīng)提交給NAS的生產(chǎn)商,但至今該漏洞仍未補上。而NAS的補丁通常要幾個月才能到達用戶。

8. 網(wǎng)絡(luò)管理程序之殤

還記得開發(fā)智能手機隱藏追蹤程序的Carrier IQ和它引發(fā)的天下大亂嗎?實際上這款手機應(yīng)用程序的初衷只是為了監(jiān)控使用者手機上的流量,不過是一個診斷網(wǎng)絡(luò)性能的工具而已。但是安裝了這款診斷工具的手機,變得十分容易被攻擊。該漏洞可被用來執(zhí)行遠程代碼,并繞過操作系統(tǒng)的本地防護機制。

研究人員表示,全世界售出的手機有70%到90%都裝有設(shè)備管理程序。其他一些設(shè)備,如筆記本電腦、無線熱點設(shè)備和物聯(lián)網(wǎng)設(shè)備等,都面臨來自于《開放移動聯(lián)盟設(shè)備管理協(xié)議》(OMA-DM)所含漏洞的風險。

9. 廉價的撬鎖工具

物聯(lián)網(wǎng)的安全威脅無疑是本次黑客大會的熱點議題,而且話題已經(jīng)超出內(nèi)置了無線連接功能的Dropcam攝像頭和咖啡壺。Qualsy公司的研究人員Silvio Cesare,將演示如何簡單的用廉價并容易獲得的零部件拼湊一件工具,然后用它來搞定安裝了智能系統(tǒng)的汽車。

Cesare表示,這種工具可以用來開車門,以及開后備箱。但目前還需要實施者在車的附近呆上2個小時才能搞定,因此偷車賊目前還不至于舍棄撬棍,而換臺計算機。

10. 入侵賓館

Molina曾在中國深圳的五星級酒店深圳瑞吉住過,當時Molina通過逆向工程破解了酒店提供給旅客的iPad應(yīng)用程序“數(shù)字管家”,并利用KNX/IP路由器中的協(xié)議漏洞,成功的控制了房間走廊中的免打擾燈。除了燈光以外,電視、溫控、房間里的音樂,甚至是酒店200多個房間中的百葉窗都盡在掌控之中。更夸張的是,控制這一切的黑客,本人都無需在中國。

瑞吉酒店聲稱,該漏洞未經(jīng)證實。但同時表示將“暫時的停用酒店iPad的房間遠程控制系統(tǒng),直到系統(tǒng)升級。”

本次黑客大會的十大安全漏洞講完了,駭人聽聞的漏洞,處處存在的威脅,似乎讓人無所適從。不過無需過分擔心,這些漏洞大多數(shù)雖然可以引起麻煩,但也僅僅限于理論,而且也并沒有被壞人利用。也就是說,它們僅僅是聽上去非常可怕。然而我們始終應(yīng)該謹記的是,防患于未然才是安全之道。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 锦屏县| 辽阳市| 黄石市| 青阳县| 泽库县| 班戈县| 海原县| 蒙阴县| 灌南县| 北宁市| 萍乡市| 澄城县| 锦州市| 许昌市| 景洪市| 台东县| 石楼县| 建瓯市| 澄江县| 阿克苏市| 老河口市| 南溪县| 麻江县| 弋阳县| 铅山县| 海宁市| 岢岚县| 贡嘎县| 蓝山县| 进贤县| 大姚县| 青田县| 内江市| 辽宁省| 鲁甸县| 平定县| 无锡市| 喀喇沁旗| 桦甸市| 登封市| 浙江省|