黑客通过摄像头偷删警察蜀黍文件 (黑客通过摄像头找到人)

文章编号:44989 资讯动态 2024-12-09 黑客入侵 智能门锁 物联网 路由器

有个很有意思的观点:“黑客”以前是个褒义词,现在是个贬义词。

为什么这么说?早期黑客的定义是以极高的技术动因考察现有系统架构,找出其脆弱性并提出修补方案。而现在的黑客找出脆弱性后跑偏了,或是发起恶意攻击,或是想办法捞一笔。

真正做网络安全的白帽们也与之处于博弈对立关系,技承一脉,又相杀江湖。

布鲁斯·韦恩在《蝙蝠侠》中说道:想要战胜恐惧,必先成为恐惧。在网络安全里同样如此,网络安全专家们在研究安全技术时会先从黑客攻击着手,换位思考,将自己“变成”黑客。

拿物联网安全防御举个栗子。

还记得雷锋网前段时间扒过的管控系统“善意”帮违规扣分的人士自动“销分”事件吗?

这个“鬼销分”事件的罪魁祸首就是一位黑客,他将自家路由器与街道上的监控摄像头放在一起,然后通过这个渠道入侵了交警视频监控后台,进入车辆违规系统,植入恶意软件,将自己所在单位的所有车牌信息输入,只要本单位的车辆违规扣分,自动启动“销分”程序。

老朋友知道创宇CTO杨冀龙也爆料了一个相似案例,在协助某公安系统侦查文件凭空被删事件时候,发现源头就是附近摄像头旁边放的带3G上网卡笔记本电脑。看起来完好无损的摄像头早被黑客入侵成为攻击跳板。

一般来说,黑客的入侵攻击分六步:信息搜集,网络接入,漏洞探测,尝试渗透,效果评估,最后实施攻击。

假设最近被分手的黑客小A准备报复社会搞点事情,他要怎样一步步入侵摄像头系统?

首先要观察摄像头及周围信息,趁没人爬梯子上去找到摄像头旁边网线,拔下来插到自己的笔记本接入网络。接下来开始探测网络及子网系统,运气好的话可能探测到成百上千个摄像头,以及背后的控制系统和数据备份系统。之后可以通过控制系统寻找漏洞并尝试渗透,渗透成功后删掉几个文件,再尝试将摄像头转向,如果能转向表明入侵成功。

之后小A就可以暗戳戳进行长期埋伏,找一个小的路由器或者交换机,插上充电宝放在摄像头上方,再放上3G上网卡接一根网线,就可以通过自己的系统随时进内网。

当然这种操作只能爽一时,之后可能一路奔向铁窗里……

黑客通过摄像头偷删警察蜀黍

比如在信息搜集阶段,可以将传输内容进行安全加密,或者添加假信息混淆视听;在网络接入阶段加强认证,添加基站安全检测、WIFI安全检测;在漏洞探测层面可以用DNS等入侵检测系统发现问题,在黑客尝试渗透阶段可以用蜜罐引诱攻击,或者进行流量监测;在攻击效果评估阶段,可以给出一个假文件进行反攻;在最后实施攻击阶段也可以进行应急防护、数据锁等措施。

不知攻焉知防,要进行防御先要掌握黑客攻击过程。

你可能会问,网络安全问题那么多,为什么选择物联网安全的防御举例?答案只有一个,太弱鸡……

杨冀龙分享了一组数据,知道创宇曾为公安部、网信办、工信部等共计100多万个网站业务系统做云防御,同时也为银行、中央党校、共青团中央等提供应急防御。早前在为最高法网站进行防御时,遇到过大规模流量攻击。

谁会攻击最高法?

观察发现,发起攻击的有30多万个IP,他们通过测绘系统查看IP地址发现:其中17万IP来自摄像头,另外13万IP来自家庭路由器。摄像头和路由器当然不会有了思想自动攻击,只不过被当成了跳板。继续顺藤摸瓜发现这些设备的控制系统被来自意大利的黑客团伙入侵了,黑客操纵着摄像头和路由器进行攻击。

杨冀龙告诉雷锋网,他们利用网络空间探测引擎ZoomEye在2018年对物联网设备进行了全年监测发现,全球暴露在互联网上的物联网设备已超过6000万台:路由器2452万台,网络摄像头1253万台,NAS319万台,打印机68万台。

这四类也是目前监测到暴露数量最多且最易受到安全威胁的物联网设备:

这块为网络黑产送上门的“肥肉”面临的安全威胁远比想象来得多,感知层、网络层和应用层都面临不同的安全威胁。

黑客通过摄像头偷删警察蜀黍

比如感知层的安全威胁主要来自硬件本身,包括默认配置与固件更新机制两方面。

其中最大的安全威胁是出厂口令,互联网上有大量物联网终端未设置安全密码或使用默认密码。攻击者利用默认密码每天可入侵超过10万台如家用路由、智能电视、冰箱等电子设备,并将其作为僵尸网络的一部分。

在固件更新方面,攻击者可以利用物联网终端的固件更新机制漏洞,而轻易的将恶意伪装成固件安装进设备中。攻击者可以利用此种方式在终端中植入木马控制终端发起攻击、窃取信息或建立跳板。

物联网网络层可划分为接入网络和业务平台两部分,它们面临的安全威胁主要包括隐私泄露威胁,攻击者利用极易攻破的网络传输协议,窃取其中维护的用户隐私及敏感信息信息。另外还有基础密钥泄露威胁,物联网业务平台WMMP协议以短信明文方式向终端下发所生成的基础密钥。攻击者通过窃听可获取基础密钥,任何会话无安全性可言。

应用层同样面临很多安全威胁,比如数据保管不当而导致隐私数据泄露,又比如去年知名跑车(特别点名特斯拉)因遥控钥匙系统漏洞导致车辆可以被轻松“盗走”。

总之,黑客远比你想象中更狡猾难缠。

道远

据数据调查统计公司Statista统计,2018年全球物联网部署设备数量已达到231.4亿台,根据预测2019年将达到266亿台,预计到2025年,物联网部署设备数将超过750亿台。

如此规模的物联网设备安全性不能保证会如何?可能黑客会通过你的智能灯控系统入侵,会通过你的智能音箱入侵,甚至连智能电饭煲都能被利用发起攻击……

黑客通过摄像头偷删警察蜀黍

究竟应该如何进行防御?

从攻防两个维度出发,物联网安全防御体系应具备:分层防御和跨层防御两种协同防御体系。

简单说,分层防御就是针对每一个点进行防御,跨维度防御主要是针对人进行套路,杨冀龙告诉编辑,他们公司内部经常会挖坑给员工发钓鱼邮件,内容多样而且相当逼真。

以一个智能门锁为例,杨冀龙讲解了应对黑客攻击过程中的防御系统。

智能门锁一般会通过基站访问门锁服务器,手机通过基站也可以连接门锁服务器。所以智能手机与门锁仅通过互联网的一个控制服务器就可以联通。除此之外,通过蓝牙和NFC也可以联通,管理人员可以在网上进行密码管理。

但有几个问题,比如作为唯一的中央服务器的门锁服务器可能面临攻击。假设入口可以每小时处理一百个请求,而黑客每秒钟发起一千个请求,服务器就无法工作。这就是流量攻击,可以阻断业务。另外手机与门锁的通信,包括蓝牙通信或者NFC通信都有很多热点,且很多使用无线路由,黑客用强信号压制完全可以进行阻拦。

相应的解决方案也有很多,比如可以通过威胁情报,或者进行身份认证、资产识别等,对APP防护可以进行代码加固。也就是在整个过程中,分层提供微观的防御模块,最终组成一个宏观的防御体系。

总体而言,物联网这些弱鸡设备有几个特点:

据Gartner调查,全球近20%的企业或相关机构在过去三年遭受了至少一次物联网的攻击。在中国,2018年前三季度同比2017年增长高达138%,预计2019年的物理网安全事件还将比2018年增长近六倍。

面对增长的安全威胁,联网设备的安全防护仍然任重道远。

雷锋网宅客频道(微信公众号:letshome),专注先锋科技,讲述黑客背后的故事。

黑客通过摄像头偷删警察蜀黍

招聘岗位:

网络安全编辑(采编岗)

工作内容:

主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;

采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;

针对不同发布渠道,策划不同类型选题;

参与打理宅客频道微信公众号等。

岗位要求:

对网络安全有兴趣,有相关知识储备或从业经历更佳;

科技媒体1-2年从业经验;

有独立采编和撰写原创报道的能力;

加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……

你将获得的是:

与国内外网络安全领域顶尖安全大牛聊人生的机会;

国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);

你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;

老司机编辑手把手带;

以及与你的能力相匹配的薪水。

坐标北京,简历投递至:liqin@leiphone.com

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/2cd9da440a8790915e78.html
全局中部横幅
全局中部横幅
【北京房产网】北京房产信息网

北京房产网频道为北京网民提供真实的租房、二手房、合租、短租房、写字楼及厂房仓库等北京房产信息,免费查询或发布北京房产信息,就到58同城北京房产网。

永康市新维企业管理咨询有限公司

永康市新维企业管理咨询有限公司,主营CCC认证,CE认证,IS09001认证,TS16949认证,产品质检报告等,致力于为广大客户提供优质的服务。电话:13705899556。

安徽师范大学

网易企业邮箱登录页面繁体版,帮助用户登录企业邮箱,开启随时随地,极速收发的便捷体验。

亚克力板

佛山市顺德区久士兴光电有限公司占地15万平方米,员工500余人,是专注于亚克力板材(彩色亚克力板材、高透明亚克力板材、磨砂亚克力板材、亚克力管、亚克力棒)塑料制品(PS有机板、MMA浇铸板)生产与加工的大规模专业化公司。浇铸亚克力板材生产能力达1000吨/月;挤压亚克力板材生产能力达700吨/月。

企业网站建设

星光网络是一家专业的网站建设公司,专注为企业提供从网站搭建、设计开发到网站推广的全流程服务。我们不仅是网站搭建企业,更是您的网络营销伙伴,致力于打造能真正获客的高品质网站。

NBA直播

24直播网为球迷朋友奉献精彩NBA比赛在线直播,篮球和足球各类世界级比赛直播,无论是NBA、英超还是足球篮球球迷,都能轻松观看直播及录像回放。在线免费体验不一样的直播乐趣!为您实时打造最新的免费高清NBA篮球及足球五大联赛直播观看平台。

JUROP真空泵

宝力源工业设备(上海)有限公司是专业真空泵生产厂家,产品有JUROP真空泵、旋片真空泵、防爆真空泵、罗茨真空泵、URACA高压水泵等,致力于工业清洗、管道疏通等领域提供优质的产品和专业的服务.

NBA直播

24直播网✳️《夏.日》✳️为NBA粉丝呈现清晰流畅的比赛画面,包含NBA免费直播、球队对阵信息以及视频集锦。你可以在这里看到湖人大战勇士,也能找到绿军和雄鹿的强强对决。网站同时支持欧冠、英超等足球赛事直播,是综合体育迷的理想入口。

湖北亿信华联机电设备制造有限公司

湖北亿信华联机电设备制造有限公司主营高压电器、成套电器和低压电器

永乐中村(苏州)物业服务有限公司

永乐中村(苏州)物业服务有限公司

货捕头杭州女装网绒衫网

货捕头(杭州女装网)是专业的女装批发一件代发货源平台。货捕头(杭州女装网)整合了杭州四季青女装、杭州浙宝女装、杭州瑞纺女装、杭州清江路男装、清河羊绒等服装批发市场数万档口和服装厂的新款一手服装货源,为全国电商卖家、网红直播、微商和服装店主提供了极具性价比的男装女装批发货源以及方便快捷的一件代发服务,找服装厂家货源及服装批发代理首选货捕头杭州女装网绒衫网。

老庄广告,四川不锈钢候车亭,成都公交站台灯箱,宣传栏,智能候车亭,电子站牌厂家,公交站台厂家

成都老庄广告装饰有限公司是一家集专业设计,制作,安装各类:候车亭厂家,不锈钢候车亭厂家,公交站台厂家,智能候车亭厂家,站台厂家,电子站牌厂家,宣传栏厂家,社区灯箱,广告垃圾桶,公交站台,精神堡垒,宣传栏,导视牌等各类钣金件的厂家。咨询热线:028-849119991370804666618048026666

全局底部横幅