偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

盤點(diǎn)黑客大會(huì)披露十大安全噩夢(mèng):后果日趨嚴(yán)重

安全
2014年的黑帽和Def Con兩大黑客大會(huì)上,黑客和安全大牛向世人發(fā)布了眾多安全漏洞。從能入侵飛機(jī)的代碼到監(jiān)視監(jiān)控?cái)z像頭,再到把任意USB設(shè)備變成攻擊工具,其中10個(gè)可能會(huì)造成驚人的安全噩夢(mèng)。

2014年的黑帽和Def Con兩大黑客大會(huì)上,黑客和安全大牛向世人發(fā)布了眾多安全漏洞。從能入侵飛機(jī)的代碼到監(jiān)視監(jiān)控?cái)z像頭,再到把任意USB設(shè)備變成攻擊工具,其中10個(gè)可能會(huì)造成驚人的安全噩夢(mèng)。

1. USB悄然致命

來自“安全研究實(shí)驗(yàn)室”的研究人員聲稱,他們開發(fā)出攻擊USB設(shè)備固件的概念型工具。被感染的USB設(shè)備插入計(jì)算機(jī)時(shí),會(huì)偽裝成鍵盤來下載惡意軟件。理論上而言,此漏洞可用來傳播難以發(fā)現(xiàn)、難以阻止的惡意軟件,想像一下全球有多少與計(jì)算機(jī)相連的USB設(shè)備,就知道這個(gè)漏洞有多么可怕。

2. 入侵飛機(jī)

另一概念型攻擊的后果更為可怕。IO interactive的研究人員聲稱,通過飛機(jī)上Wi-Fi和娛樂系統(tǒng)可以侵入飛機(jī)的衛(wèi)星通訊系統(tǒng),進(jìn)而讓攻擊者影響飛機(jī)的導(dǎo)航系統(tǒng)和安全系統(tǒng)。

3.監(jiān)控?cái)z像頭被監(jiān)控

兩位安全研究人員展示了攝像頭的漏洞,不僅可以瀏覽攝像頭中存儲(chǔ)的視頻,還能上傳第三方的視頻,并偽造成本機(jī)拍攝的。簡(jiǎn)而言之,黑客能夠劫持并接管攝像頭中的視頻流。

4. Tor遭遇安全危機(jī)

Tor網(wǎng)絡(luò)為使用者提供源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的匿名訪問,只有下一個(gè)節(jié)點(diǎn)才能知道到上一個(gè)節(jié)點(diǎn)的確切地址。但卡內(nèi)基梅隆大學(xué)的研究人員表示,用最小的成本來打破Tor網(wǎng)絡(luò)的匿名性是很有可能的。

5. 賽門鐵克終端防護(hù)漏洞

知名安全專家MatiAharoni在賽門鐵克終端防護(hù)工具中發(fā)現(xiàn)了三個(gè)漏洞,這些漏洞可使攻擊者對(duì)受害者的計(jì)算機(jī)進(jìn)行高級(jí)別的訪問。換句話說,黑客可通過安全防護(hù)軟件入侵計(jì)算機(jī)。

6. 不安全的家用路由器

In-Q-Tel的安全專家表示,家用辦公路由器是最容易被入侵的。這些路由器可以通過網(wǎng)絡(luò)掃描輕易的發(fā)現(xiàn),通常會(huì)包含默認(rèn)的登錄信息,而絕大多數(shù)人從未想過把他們的路由器固件更新到最新版。

7. NAS漏洞多多

與網(wǎng)絡(luò)相連的存儲(chǔ)設(shè)備更是漏洞多多。獨(dú)立安全評(píng)估機(jī)構(gòu)的安全分析人員Jacob Holcomn展示了NAS網(wǎng)絡(luò)存儲(chǔ)的漏洞。“確切地說,沒有一臺(tái)設(shè)備是我無(wú)法搞定的,至少有一半的設(shè)備無(wú)需驗(yàn)證即可入侵。通過入侵NAS設(shè)備,攻擊者可以劫持相同網(wǎng)絡(luò)上其他設(shè)備的流量。”Jacob Holcomb表示。

8. 網(wǎng)絡(luò)管理工具顯漏洞

Accuvant公司安全人員透露,監(jiān)控手機(jī)流量的網(wǎng)絡(luò)性能診斷工具存在安全漏洞,可被用來執(zhí)行遠(yuǎn)程代碼,并繞過操作系統(tǒng)的本地防護(hù)機(jī)制,導(dǎo)致安裝工具的手機(jī)十分容易被攻擊。據(jù)統(tǒng)計(jì),全世界售出的手機(jī)有70%~90%都裝有設(shè)備管理程序。筆記本電腦、無(wú)線熱點(diǎn)設(shè)備和物聯(lián)網(wǎng)設(shè)備等,都面臨同樣的風(fēng)險(xiǎn)。

9. 智能汽車隨意開啟

物聯(lián)網(wǎng)的安全威脅無(wú)疑是本次黑客大會(huì)的熱點(diǎn)議題。Qualsy公司的研究人員用廉價(jià)常見的零部件拼湊的工具搞定了智能汽車,可以開啟車門,以及開后備箱。

10. 入侵賓館

安全顧問Jesus Molina透露的物聯(lián)網(wǎng)漏洞更具實(shí)操性。他破解了酒店提供給旅客的iPad應(yīng)用程序“數(shù)字管家”,并利用KNX/IP路由器的協(xié)議漏洞,成功控制了房間的免打擾燈。電視、溫控、房間里的音樂,甚至酒店200多個(gè)房間的百葉窗都盡在掌控之中。

黑客大會(huì)精彩紛呈,其實(shí)北京也會(huì)看到精彩的演示。2014中國(guó)互聯(lián)網(wǎng)安全大會(huì)(isc.#)同樣邀請(qǐng)到國(guó)內(nèi)外安全大牛,分享和演示車聯(lián)網(wǎng)安全、移動(dòng)安全、工業(yè)控制、Web、云的安全趨勢(shì),演示谷歌眼鏡、智能電視、智能汽車等眾多設(shè)備的破解過程。感興趣就點(diǎn)擊報(bào)名吧(isc.#)!

責(zé)任編輯:王林 來源: 51cto.com
相關(guān)推薦

2014-08-12 10:32:30

2011-12-23 10:09:20

2011-03-24 15:00:48

2014-01-02 09:26:04

2011-12-13 10:25:45

2022-12-29 07:40:58

2013-07-26 13:23:28

2022-01-14 14:33:20

安全挑戰(zhàn)勒索軟件供應(yīng)鏈

2013-07-05 10:18:14

2025-01-22 09:53:26

2014-03-11 16:52:20

2010-11-23 11:46:46

2018-08-31 08:11:29

2014-05-15 09:44:52

2014-01-03 11:22:53

2020-07-30 07:00:00

API安全威脅零日漏洞

2009-04-01 11:17:39

2017-09-29 15:31:35

2020-09-15 15:49:41

Gartner安全項(xiàng)目網(wǎng)絡(luò)安全

2021-04-27 10:05:46

人工智能安全威脅網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)