导语:联网设备,从电话到汽车再到Wi-Fi路由器,它们为我们的日常生活带来了很多的便利。但实际上,它们也带来了全新的隐患,这些隐患也许比你想象得更多。许多智能家居设备都内置密码,而这些密码都是黑客所熟知的。
今天,我们将为大家介绍一下存在重大安全隐患的25个日常使用物品,攻击它们对于黑客来讲是一件轻而易举的事情。
家用Wi-Fi路由器
信不信由你,你家中最容易被攻陷的产品可能就是你的家用Wi-Fi路由器。如果你在Wi-Fi路由器开箱之后没有改变管理密码,那么这个路由器就很有可能会被某个知道用户名和密码的黑客远程访问和控制。
通过控制路由器,这个黑客可以控制你的网络,他可能会洞悉你或者你家人的一切数据和信息。攻击者可以让你的联网设备跳转到恶意网站,使其感染病毒,清空你的银行账户或者是窃取你的身份信息。
为了防患于未然,你可以找到你的路由器指导手册,并且改变管理员用户名和密码。
安全摄像头
作为保护家庭的最常用物品之一,安全摄像头往往是最为容易被黑客所攻击的。2016年10月21日,美国许多常用网站如网上支付系统Paypal、社交媒体网站Twitter等网站突然无法登录,超1200家网站“中招”。而造成美国上千家大网站集体“掉线”的大规模DDOS攻击的源头,正是中了木马病毒的智能家居产品所组成的“僵尸物联网”。
据悉,成千上万的受感染安全摄像头轰炸了互联网基础设施的一个重要组成部分,发送大量通信请求,使域名服务器瘫痪,这可能是首次借助物联网设备发动的大规模网络攻击。
当前,很多小型企业都使用安全摄像头,但是他们却从未改变这些安全摄像头的默认管理密码。同时,许多廉价的家用安全摄像头都存在相同的问题。如果你家中恰好有一个安全摄像头,那么请及时改变密码。
整个城市
《看门狗》(Watch Dogs)视频游戏系列讲述的是一组黑客试图控制未来城市的各个部分的故事,一些专家认为,这种情况未来极有可能成真。
在旧金山举行的2015 RSA安全会议中,研究人员Cesar Cerrudo详细介绍了黑客是如何变更地铁、地下煤气管道的布局,破坏交通信号灯,甚至让垃圾桶中的垃圾溢出的。很多城市都在投资“智能”传感器和系统,但是它们并没有针对这些传感器和系统的安全性进行测试,而这在未来将会导致一些很严重的问题。
马桶
在几年前的DEF CON 21黑客会议以及黑帽大会(Black Hat)中,来自Trustwave Labs的研究员Daniel Crowley展示了他是如何闯入在日本销售的蓝牙连接“智能”马桶LIXIL Satis的。
LIXIL Satis智能马桶的配套Android应用有一个默认密码“0000”,攻击者可以冲洗马桶、盖上盖子、喷洒水、换气甚至是播放音乐。想象一下,当你正在上厕所的时候,你的马桶突然有以上行为,你是不是吓坏了呢。
自动驾驶汽车
谷歌、Uber和美国军队正在联手研发自动驾驶汽车,但是类似的技术已经被应用在许多豪华轿车中。在DEF CON 24黑客大会中,一组中国研究人员展示了他们是如何攻击奥迪和特斯拉汽车的碰撞回避系统的,包括让汽车从导航屏幕上“消失”。
在2013年8月于拉斯维加斯举行的DEF CON 21黑客大会中,有黑客展示了如何利用诸如反光漆这样的技巧迷惑自动驾驶汽车掉进沟渠的技术。
普通汽车
随着越来越多的汽车连接智能手机和无线数据网络,它们为汽车制造商和骗子分别提供了新的挑战和新的机遇。例如,一名日产Leaf的车主发现,他可以使用一个简单的基于Web的数据输入程序来跟踪一辆汽车的位置和速度。
来自iSec Partners的研究人员展示了配备OnStar-like远程启动和解锁功能的汽车,在蜂窝网络连接状态下,是如何被攻击的。2015年,有黑客攻破吉普汽车,使得这辆汽车的引擎在高速公路上瘫痪,这也导致菲亚特克莱斯不得不召回几十万辆汽车。
家中的前门
曾经一度,电子键盘和无线遥控安全系统仅仅是针对企业用户推出的。现如今,有无数的家庭电子安全系统出现在市面中,但是如果它们没有被正确地安装,很有可能会被一些技术娴熟的小偷攻破。
黑客可以解除代码,途径是被盗的智能手机或者是在你打开大门的时候拦截无线信号,这样他们就可以在你离去之后洗劫你的家。在拉斯维加斯举行的DEF CON 24黑客大会中,有专家表示,有75%经过测试的智能门锁可能被黑。
在这里,小编要提醒大家,一定要确保使用强大的密码来加密你的智能手机,或者是使用最强的加密设置来设置无线锁系统。
儿童追踪设备
当前,市场中有很多的小型GPS设备出售,它们可以帮助父母确定自己孩子的位置。但遗憾的是,这些儿童追踪设备往往不具备它们应有的安全功能。之前,有安全人员展示了他们是如何侵入Zoombaks的,这是一个知名的GPS定位器品牌。
电话语音信箱
英国几年前的电话窃听丑闻表明,大多数移动运营商的语音邮件系统是可以轻松被攻破的。实际上,固定电话的语音信箱系统采用的是基本相同的工作方式。许多供应商为语音信箱使用的是常见的数字拨号设置,而许多用户选择默认密码或者是设置一个很容易被记住的密码,而这个密码往往也是很容易被破解的。
因此,如果你的电话语音信箱还在使用默认密码,请立即更换它。
婴儿监视器
很多父母在购买婴儿监视器之后,都不会改变其默认的管理用户名和密码,这就会导致一些无聊的黑客远程进入婴儿监视器,去窥探熟睡的孩子。如果婴儿监视器具有对讲功能,歹徒甚至还会跟孩子们聊天。
便携式游戏机
一些老的消费电子设备,例如初代任天堂DS和任天堂DS Lite,它们只可以兼容老的、不安全的WEP加密标准,以便访问Wi-Fi网络(所有Wi-Fi用户都应该使用强大的WPA标准去代替它)。检查一下,看看你家中的便携式游戏机是否已经为黑客敞开了大门。
蓝牙车载套件
如今,蓝牙已经成为一种很流行的连接方式。但是,芬兰的安全测试公司Codenomicon Defensics称,很多蓝牙设备都是很容易会被黑客攻击的。用户往往忘记修改默认设备配对密码(例如“0000”或“1234”),使得这些设备容易被黑客攻击。因此,如果可以的话,请一定要将蓝牙设备的密码修改掉。
医疗植入物
在2011年于拉斯维加斯举行的黑帽大会中,一位研究人员展示了他是如何破解由植入人体的自动胰岛素泵发出的无线信号的。几年前,另外一个团队发现了如何远程控制关闭心脏起搏器的方法,一些公司目前已经开发了开穿戴的“盾牌”用于防止黑客引起的心脏病发作。之前,美国副总统Dick Cheney就曾经因为这种威胁导致心脏起搏器的无线接收器被禁用。
车库门开启器
千万不要忘记锁上你的车库门,YouTube中有很多的视频介绍黑客是如何破解车库门开启器的。一些方法是通过电线,一些方法则是通过智能手机运行常见的车库门代码,甚至还有方法是使用孩子的玩具。当你的车库门被打开之后,任何人都可以走进去,做任何事。
交通灯
信不信由你,你可以将一个红灯变成绿灯。警察、消防和紧急车辆配有红外线发射器,可以与交通灯的接收器进行交流。家庭版本的这种发射器可以通过一些小的技术诀窍去制造,但是联邦法律禁止人们未经授权去使用这种发射器。
孩子的玩具
在2013黑帽大会中,研究人员Jennifer Savage展示了如何入侵她女儿的卡通塑料兔子Karotz,这个兔子支持Wi-Fi连接,可以阅读电子邮件、新闻和天气预报。Jennifer Savage通过入侵Karotz让它播放毛骨悚然的音乐,并且将其相机作为间谍工具。
家庭自动化系统
在2013年的黑帽大会中,安全研究人员Jennifer Savage、Daniel Crowley和David Bryan展示了如何入侵连接互联网的家庭自动化系统。这些系统可以让家庭业主通过一个中央设备去控制温度、照明和锁,而这个中央设备往往是一个智能手机。许多测试系统自身很少或根本不具备安全性,很容易就会被入侵。
温控器和电表
智能家居温控器和电表会根据一天的不同时间、电力需求和网络命令进行自动调整。在几年前拉斯维加斯举行的DEF CON 21黑客大会中,研究人员Daniel Crowley发现一些连接Wi-Fi的温控器并不要求输入密码。2012年,德国研究人员入侵了智能电表,可以查看居民醒来、睡觉或出门时间,甚至还可以知道他们观看的电视内容。
空中交通管制系统
在2012年的DEF CON 20黑客大会中,加拿大黑客Brad "Renderman" Haines展示了入侵被部署在世界各地的下一代空中交通管制系统是多么容易的一件事情。Haines表示,拦截和干扰空中到地面的通信可能会导致飞机偏离行业,导致飞机“消失”,甚至是在控制器的屏幕上创建“幽灵”飞机。
牢房的门
在迈阿密举行的Hacker Halted 2011安全会议中,研究人员Tiffany Strauchs Rad、John Strauchs 和Teague Newman入侵了一个工业可编程逻辑控制器,用来演示如何一次性打开牢房监狱的门。是不是听起来很不可思议呢?
浴室秤
在2013年纽约举行的Summercon黑客大会中,研究人员Michael Coppola展示了如何入侵一个Wi-Fi连接的浴室秤,并将数据传送到其制造商的网站,一次来追踪用户的日常减肥情况。
智能电视机
在2013年的黑帽大会中,三个不同的团队介绍了如何入侵三星的智能电视,其中一个介绍了如何调整电视机的Facebook应用去监视设置的所有者。他指出,从本质上来讲,这些智能电视机只不过是大尺寸的智能手机,但是它们非常缺乏安全性。
航拍无人机
2012年,德克萨斯大学的研究人员展示了如何将假的全球定位系统(GPS)信号发送到一架无人机中,导致它成为国土安全部官员的课程。伊朗军方表示,他们在2011年使用相同的技术击毁了一辆美国无人机。但是,美国军方官员称,无人机的坠毁更可能是因为一个常规故障。
低地球轨道卫星
在Summercon 2013安全大会中,研究人员Travis Goodspeed展示了如何“将卫星从天空中带到地球”。Goodspeed创建了自己的卫星地面站,这个站点能够接收数据和发送数据到卫星,改变它们的轨道,并且可能将它们带到地球来。
数码相机
许多高档的数码相机都内置Wi-Fi芯片,这样一来就可以即时上传照片。对于黑客来讲,入侵这些数码相机并不是一件难事,远程控制相机的功能更是小事一桩。想象一下,如果你正在换衣服的时候,你的相机开始启动拍照功能,这会是一件多么危险的事情。(完)
相关报道:
- 黑客再次入侵川普酒店:信用卡支付数据泄露2017-07-13
- 韩国国民银行等7家银行遭黑客组织勒索比特币2017-06-23
- 专访cy07:我曾经是一个黑客,现在在小米做CSO2017-06-14
- DEFCON GROUP 010沙龙深圳开讲 酷炫破解惊呆老外2017-04-01
- 2017年最值得期待的电视机:LG W7“墙纸”OLED电视领衔2017-02-10
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行