精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

責任編輯:editor005 作者:明明知道 |來源:企業網D1Net  2015-08-13 14:24:18 本文摘自:FreeBuf

安全專家Billy Rios公開了一個令人不安的發現:攻擊者使用一臺普通的筆記本電腦便可以入侵機場安檢網絡系統中。

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

  安檢系統不安全,又如何保障安全?

這真令人尷尬,安檢系統本來就是為了保障安全而存在的,現在卻成了攻擊者進入機場系統的切入口。

作為受人尊敬的網絡安全專家,Rios表示,

“當你通過這些設備時,意識到它是多么的不安全,這真是太不令人滿意了。真的是太糟糕了,或許這樣的設置根本就沒有考慮網絡安全這個重要的問題。”

2013年,Rios在世界各地的機場檢測各種機器時發現大量安全漏洞。被檢測的機器中包括X射線掃描儀、爆炸物探測器(物品掃描器)以及時間顯示器。

“任何人都可以像我們一樣獲取用戶名及密碼,便可以進入設備中然后登錄到機場網絡,我們發現這僅需要一秒鐘便可以對幾個漏洞加以利用。”

針對X射線掃描儀的漏洞利用,可以讓沒有登錄權限的攻擊者在通過掃描儀器時隱藏自己的武器。

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

  機場并不如我們想的那樣安全

Rios向美國當局報告了漏洞,并敦促美國國土安全部向各大機場發出警告,某些爆炸性檢測設備中存在嚴重的密碼漏洞。根據NBCNewYork的報道,Rios還在機場的很多其他設備中找到了大量的漏洞。

Cylance公司的網絡安全策略師Jon Miller則認為,

“最令人不安的就是這些由Rios所發現的漏洞很有可能已經被黑客利用了。現在,有很多極端分子都具備了這些攻擊機場系統的能力,他們將開始利用他們所獲得的信息,發動我們從未見過的攻擊。這一切都需要我們嚴肅認真地對待。”

最近,Cylance公司發表了一篇關于伊朗黑客團隊的報告,伊朗的這個黑客團隊針對很多組織和機構進行了網絡間諜活動,并從中獲取敏感數據和機密信息,這些機構中就包括機場。

“我們對這個黑客團隊進行了18至24個月的跟蹤調查,但是直到我們開始發現,他們會對某些機構的緊急響應設備進行破壞,而且還會對普通民眾的人身安全產生威脅,我們就知道我們必須阻止他們。”

所有機場設備安全要求有待提升

目前,Rios正在敦促美國運輸安全管理局考慮更多網絡安全方面的問題,并對運用于機場的所有設備采用更為嚴苛的安全要求。

“機場的系統安全性實在是太低了。這些設備總是有各種各樣的安全問題,雖然我們不能解決每一個安全問題,但是我們也不能容忍機場系統的安全系數如此之低,低到任何人都可以入侵這些設備。我們必須共同努力,提升機場設備的系統安全性。” Rios說。

關鍵字:攻擊者Rios

本文摘自:FreeBuf

x 黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

責任編輯:editor005 作者:明明知道 |來源:企業網D1Net  2015-08-13 14:24:18 本文摘自:FreeBuf

安全專家Billy Rios公開了一個令人不安的發現:攻擊者使用一臺普通的筆記本電腦便可以入侵機場安檢網絡系統中。

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

  安檢系統不安全,又如何保障安全?

這真令人尷尬,安檢系統本來就是為了保障安全而存在的,現在卻成了攻擊者進入機場系統的切入口。

作為受人尊敬的網絡安全專家,Rios表示,

“當你通過這些設備時,意識到它是多么的不安全,這真是太不令人滿意了。真的是太糟糕了,或許這樣的設置根本就沒有考慮網絡安全這個重要的問題。”

2013年,Rios在世界各地的機場檢測各種機器時發現大量安全漏洞。被檢測的機器中包括X射線掃描儀、爆炸物探測器(物品掃描器)以及時間顯示器。

“任何人都可以像我們一樣獲取用戶名及密碼,便可以進入設備中然后登錄到機場網絡,我們發現這僅需要一秒鐘便可以對幾個漏洞加以利用。”

針對X射線掃描儀的漏洞利用,可以讓沒有登錄權限的攻擊者在通過掃描儀器時隱藏自己的武器。

黑進機場安檢系統?攻擊者只需一臺普通筆記本電腦

  機場并不如我們想的那樣安全

Rios向美國當局報告了漏洞,并敦促美國國土安全部向各大機場發出警告,某些爆炸性檢測設備中存在嚴重的密碼漏洞。根據NBCNewYork的報道,Rios還在機場的很多其他設備中找到了大量的漏洞。

Cylance公司的網絡安全策略師Jon Miller則認為,

“最令人不安的就是這些由Rios所發現的漏洞很有可能已經被黑客利用了。現在,有很多極端分子都具備了這些攻擊機場系統的能力,他們將開始利用他們所獲得的信息,發動我們從未見過的攻擊。這一切都需要我們嚴肅認真地對待。”

最近,Cylance公司發表了一篇關于伊朗黑客團隊的報告,伊朗的這個黑客團隊針對很多組織和機構進行了網絡間諜活動,并從中獲取敏感數據和機密信息,這些機構中就包括機場。

“我們對這個黑客團隊進行了18至24個月的跟蹤調查,但是直到我們開始發現,他們會對某些機構的緊急響應設備進行破壞,而且還會對普通民眾的人身安全產生威脅,我們就知道我們必須阻止他們。”

所有機場設備安全要求有待提升

目前,Rios正在敦促美國運輸安全管理局考慮更多網絡安全方面的問題,并對運用于機場的所有設備采用更為嚴苛的安全要求。

“機場的系統安全性實在是太低了。這些設備總是有各種各樣的安全問題,雖然我們不能解決每一個安全問題,但是我們也不能容忍機場系統的安全系數如此之低,低到任何人都可以入侵這些設備。我們必須共同努力,提升機場設備的系統安全性。” Rios說。

關鍵字:攻擊者Rios

本文摘自:FreeBuf

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 南安市| 寻甸| 鄂伦春自治旗| 遂宁市| 景德镇市| 临沧市| 藁城市| 托克托县| 霍山县| 芜湖县| 平顺县| 齐河县| 鄂州市| 唐海县| 慈利县| 阿图什市| 新余市| 丹寨县| 阜新| 军事| 汾西县| 长宁区| 泰和县| 泸溪县| 大渡口区| 西盟| 柯坪县| 阿坝县| 连城县| 曲周县| 简阳市| 泌阳县| 桃园市| 湘潭市| 宣化县| 衢州市| 明光市| 安庆市| 驻马店市| 英吉沙县| 泾川县|