久久精品免费看国产成人,四虎国产精品亚洲一区久久,伊人精品久久久7777,成人欧美一区二区三区在线,99精品国产福利一区二区,亚洲精品成人毛片久久久,久久精品99精品免费观看 ,99热久久这里只有精品免费,久久精品免费一区二区三区

黑客白話: 客廳的路由器 會出賣你
來源:科技資訊 發布時間:2016-01-22 10:32:00

關健

就像硬幣的兩面,物聯網智能家居和黑客攻擊正在經歷一場此消彼長的漫長博弈。

有這樣一個真實的場景,一名消費者走進一家咖啡館,連接店內WiFi收發郵件、登錄網銀,結果店內的無線路由器已經被黑客挾持,消費者的郵箱和網銀密碼被獲取,完全暴露在黑客面前。

全球黑客大賽GeekPwn創始人、上海白帽黑客團隊碁震Keen公司CEO王琦對《第一財經日報》記者說,國內互聯網廠商在產品上存在各種系統漏洞,讓資金和隱私存在風險,黑客大賽的目的不是一味去發現各種漏洞,而是幫助廠商完善自身產品的安全性。

路由器漏洞下的風險

19日下午,一名白帽黑客向本報記者演示了通過路由器獲取用戶網上銀行密碼的全過程??Х瑞^內WiFi路由器因為自身漏洞被黑客通過DNS解析而劫持,消費者從搜索網站進入網銀時,實際上跳轉登錄的是由黑客做的假銀行鏡像網站,但其域名和頁面與真銀行網站一模一樣。消費者在輸入網名、賬號密碼時,實際上是直接明文發給了黑客。

在這個過程中,消費者在操作上并沒有犯任何錯,咖啡館并不知道自己的路由器已被黑客劫持,主要責任被指向了路由器廠商,產品本身的安全漏洞讓黑客輕易攻破。王琦說,他們的團隊曾列出市面上常見的路由器產品,作為黑客比賽的題目,結果無一例外均被選手攻破。

眼下,從智能門鈴到智能空調,智能電器正在占領消費者的客廳和臥室,這些設備無非是通過WiFi(或藍牙)聯網,家里的無線路由器相當于各種智能電器的總網關,一旦因漏洞被黑客劫持,就等于這些設備均已在黑客的控制中。

黑客攻擊WiFi或無線路由器的能力有多強?一名白帽黑客大咖向《第一財經日報》記者講了一個親歷的故事。他之前去新加坡參加一個黑客大會,在黑客云集的會場內,他只是打開了手機的WiFi功能,并未連接任何一個WiFi,但他突然發現手機自動連接他在上海的辦公室WiFi。他趕緊關機,回到酒店后把自己所有密碼改了一遍。

“用戶能做的是盡量使用復雜密碼,將不同領域的密碼分開設置,如果一定要連公共場所的WiFi,不要登錄網銀,甚至連郵件也別收發,就用3G或4G網絡?!蓖蹒鶎Υ私ㄗh。

攻防戰

在微軟安全響應部門(SRC)工作了7年后,技術出身的王琦創業開辦了黑客大賽GeekPwn,他的初衷是希望通過選手的模擬攻擊,找出漏洞,幫助廠商提高互聯網產品的安全性?!拔④沇indows的安全性已經很強了,但還是不斷有各種補丁推出,國內這些創業公司生產的軟硬件設備,安全漏洞可想而知。”他說。

舉例來說,現在支付用的POS機越來越智能,以前能連接PC,現在可以連接手機,但有黑客就能利用POS機的漏洞進行重放攻擊,即重放前一個消費者的刷卡動作,等于刷自己的卡花別人的錢。金錢和隱私,永遠是用戶最敏感的那根神經。

好在,微軟安全響應部門所做的事情正在得到越來越多廠商的重視。像阿里的“神盾局”、攜程、京東等,都在做信息安全防范工作。但后臺系統漏洞被第三方監控機構識別,用戶密碼被集體泄露等事件仍不絕于耳。

一位信息安全人士對《第一財經日報》記者說,互聯網公司之間的口水戰很常見,公關層面的對決只是明面上的交鋒,暗地里雇用黑客攻擊對手的后果會更嚴重,比如一些O2O項目,黑客可以用一分鐘下一個美甲的訂單,或者同時叫到1000輛專車,“抓住漏洞控制了系統,想做什么攻擊都很容易了”。目前,已發生過因黑客攻擊讓上市公司市值瞬間蒸發將近一半的案例。

像GeekPwn、Pwn2Own、DefConCTF這些黑客大賽的價值越來越體現出社會普適性,在GeekPwn舉辦的前兩年,曾有選手利用黑客技術控制了特斯拉汽車、無人機等設備,令現場嘩然。但這些是小眾領域,而公共WiFi、移動支付、O2O、智能家居等是應用范圍更廣的領域,參賽選手努力找出這些領域中存在的漏洞,并利用黑客技術設法控制它。去年10月份舉辦的第二屆GeekPwn大賽,有選手憑借攻破https加密拿走了一筆42萬元獎金。

讓大賽主辦方感到可惜的是,去年由于簽證問題,很多國際上非常牛的白帽黑客(比如一位韓國軍方培養的年輕黑客)報名后沒能來到上海參賽。今年的比賽增加了一場5月澳門賽。今年會圍繞智能手機、智能交通、智能穿戴、智能家居等領域進行黑客攻破。

王琦對本報記者說,本來一開始是想辦一個極端高大上的黑客比賽,推崇技術難度,但國內的安全現狀觸目驚心,有些廠商的安全漏洞很低級,太容易被利用了,國內的信息安全環境有待提升。

標簽: 白話 路由器 客廳 黑客

猜你喜歡

“賦能金融,共筑安全”知虎科技2023年金融行業生

賦能金融,共筑安全知虎科技2023年金融行業生態大會于5月18日在上海靜安喜來登大酒店7樓會議大廳隆...更多

2023-05-18 21:28:11

2023電信日|思特奇以科技創新為翼,攜手運營商數

2023年517世界電信日主題是通過信息通信技術增強最不發達國家的能力。據悉,全球27億沒有接入互聯網...更多

2023-05-17 16:03:35

數字中國建設峰會 | 思特奇:構筑數字經濟生態

4月27日,以匯聚數據資源 賦能數字經濟為主題的數字中國建設峰會數據資源論壇在福州海峽國際會展中...更多

2023-05-05 16:06:03

CCBN2023丨思特奇以技術創新為指引 攜手中國廣電

科技創新浪潮驅動下,中國廣電正著力推進有線電視網絡整合和廣電5G建設一體化發展,并向數字經濟、...更多

2023-04-23 12:06:44

CCBN2023 | 思特奇伍鑫:5G+端到端IT支撐,助力

4月19日,在第29屆中國國際廣播電視信息網絡展覽會(CCBN2023)展會上,北京思特奇信息技術股份有限公...更多

2023-04-21 13:31:32

CCBN2023|融創5G新時代!思特奇亮相第二十九屆中

4月19-21日,第二十九屆中國國際廣播電視信息網絡展覽會(CCBN2023)在北京首鋼會展中心隆重召開。...更多

2023-04-20 11:17:03

新品發布 | 護航數智新時代 中國中小企業協會

2023年4月8日,由國家發展和改革委員會、工業和信息化部、遼寧省人民政府指導,中國中小企業協會、...更多

2023-04-11 10:49:43

以生態促發展 共贏數字經濟 | 思特奇亮相2023

4月8-9日,2023中國·遼寧專精特新中小企業博覽會在沈陽全球工業互聯網大會會議中心隆重舉行。作為...更多

2023-04-10 15:14:45

融合創新 數字賦能 | 思特奇與您相約CCBN2023

2023年4月19-21日,第二十九屆中國國際廣播電視信息網絡展覽會(CCBN2023)將在北京首鋼會展中心盛...更多

2023-04-04 11:11:58

數智賦能產業升級 | 思特奇邀您蒞臨2023中國·

4月8-9日,由遼寧省人民政府指導,中國中小企業協會、遼寧省工業和信息化廳、沈陽市人民政府主辦的2...更多

2023-04-03 12:44:51