侵權(quán)投訴
訂閱
糾錯
加入自媒體

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

近日,華住旗下酒店開房記錄遭泄露,泄露數(shù)據(jù)涉及到1.3億用戶,一時間,如何保護(hù)用戶的信息安全成為社會討論的焦點。

曾記否,兩年前,扎克伯格在Facebook上的一張照片,引起全球網(wǎng)民的關(guān)注,扎克伯格用膠帶將自己電腦的攝像頭和麥克風(fēng)遮住,防止信息泄露。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

隨著智能設(shè)備與互聯(lián)網(wǎng)的大規(guī)模普及,用戶和企業(yè)受到網(wǎng)絡(luò)攻擊的風(fēng)險和頻率也越來越高。

據(jù)美國網(wǎng)絡(luò)安全公司RiskIQ研究數(shù)據(jù)顯示,目前全球每分鐘就有1.5家組織遭受勒索軟件攻擊,企業(yè)平均損失15221美元。以互聯(lián)網(wǎng)一分鐘來描述黑客行為的嚴(yán)重性,數(shù)據(jù)顯示,網(wǎng)絡(luò)犯罪可在一分鐘內(nèi)造成損失1,138,888美元。

在日常生活中,電腦、手機(jī)、智能家電等產(chǎn)品都很容易受到各種形式的攻擊,造成數(shù)字資產(chǎn)損失和數(shù)據(jù)泄露。

現(xiàn)如今,數(shù)據(jù)泄露防不勝防,現(xiàn)代黑客能從各種我們意想不到的地方,來攻擊網(wǎng)絡(luò),竊取數(shù)據(jù)。

1.利用麥克風(fēng)監(jiān)聽手機(jī)屏幕內(nèi)容

超聲波追蹤技術(shù)可以向用戶的智能手機(jī)推送各種位置服務(wù),但不受監(jiān)管的超聲波技術(shù)有可能會成為一個非常大的安全隱患。

在今年的Crypto 2018年大會上,一個研究團(tuán)隊發(fā)現(xiàn),能夠通過監(jiān)聽和分析液晶顯示器發(fā)出的超聲波,并利用機(jī)器學(xué)習(xí)技術(shù),對這些聲音進(jìn)行分析,可以精準(zhǔn)解讀顯示器屏幕的內(nèi)容。

對于一些斑馬圖案和網(wǎng)站,研究人員有90-100%的成功率。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

研究人員還發(fā)現(xiàn),網(wǎng)絡(luò)攝像頭和智能手機(jī)的麥克風(fēng)都可以被利用來提取屏幕發(fā)出的聲音,從而監(jiān)聽用戶的智能手機(jī)。

2.利用魚缸溫度計竊取賭場數(shù)據(jù)庫

隨著聯(lián)網(wǎng)設(shè)備越來越多,這些設(shè)備也成為黑客入侵企業(yè)網(wǎng)絡(luò)的重要途徑,特別是一些容易被忽視的小型設(shè)備。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

網(wǎng)絡(luò)安全公司Darktrace曾經(jīng)分析過一個黑客攻擊事件,黑客通過一家賭場的水族箱的聯(lián)網(wǎng)溫度計,進(jìn)入賭場網(wǎng)絡(luò),并將一個重要的數(shù)據(jù)庫傳送到云端。

3.利用聲音破壞機(jī)械硬盤

2016年9月,羅馬尼亞ING銀行在布加勒斯特數(shù)據(jù)中心進(jìn)行了一次滅火測試,測試期間釋放的惰性氣體引發(fā)的巨大聲響,對幾十只硬盤造成了嚴(yán)重的損壞,使銀行服務(wù)中斷了10個小時。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

在第39屆IEEE安全/隱私專題研討會上,密歇根和浙大團(tuán)隊的研究人員發(fā)現(xiàn)利用聲音攻擊可以使機(jī)械硬盤罷工。在現(xiàn)場,研究人員利用一首改編的Katy Perry歌曲,讓W(xué)indows 10筆記本直接藍(lán)屏,提示硬盤出錯。

4.利用電腦風(fēng)扇聲音竊取數(shù)據(jù)

以色列班古里昂大學(xué)網(wǎng)絡(luò)安全研究中心的研究團(tuán)隊發(fā)現(xiàn)利用電腦散熱風(fēng)扇的聲音可以竊取數(shù)據(jù)。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

研究團(tuán)隊開發(fā)了一款名為“Fansmitter”的惡意軟件,基于數(shù)據(jù)是0和1組合的原理,感染電腦后,就會控制風(fēng)扇轉(zhuǎn)速,使其工作在兩種不同的速度,分別對應(yīng)二進(jìn)制的“1”、“0”,從而竊取電腦數(shù)據(jù)。

這種攻擊方式可以適用于沒有安裝聲音硬件或揚聲器的系統(tǒng)中,例如服務(wù)器、打印機(jī)、物聯(lián)網(wǎng)設(shè)備和工業(yè)控制系統(tǒng)。

5.通過電腦散熱竊取數(shù)據(jù)

一臺完全沒有聯(lián)網(wǎng)的電腦,被認(rèn)為是相對安全的電腦,但黑客通過電腦散熱,不需插入任何物理設(shè)備,即可遠(yuǎn)程讀取電腦中的數(shù)據(jù)。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

以色列班古里昂大學(xué)網(wǎng)絡(luò)安全研究中心的研究團(tuán)隊發(fā)現(xiàn)可以讀取計算機(jī)處理器散發(fā)的熱量,從隔離網(wǎng)閘式計算機(jī)(隔離網(wǎng)閘,air-gapping,一種通過專用硬件使兩個或者兩個以上的網(wǎng)絡(luò)在不連通的情況下,實現(xiàn)安全地數(shù)據(jù)傳輸和資源共享的技術(shù))上獲取數(shù)據(jù)。

6.發(fā)送傳真即可入侵網(wǎng)絡(luò)

盡管傳真機(jī)已經(jīng)沒有那樣流行了,并且傳真機(jī)都已經(jīng)設(shè)計成打印傳真一體機(jī),與辦公網(wǎng)絡(luò)相連接。但目前全球還有3億個傳真號碼及4500萬在用的傳真機(jī),在某些商業(yè)領(lǐng)域,傳真仍然很流行。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

Check Point惡意軟件研究團(tuán)隊發(fā)現(xiàn),只需一個傳真號碼,通過傳真發(fā)送一個含有惡意信息的圖像文件,一旦傳真機(jī)收到圖像文件,圖像就會被解碼并上傳到傳真機(jī)的內(nèi)存中,利用通信協(xié)議中的兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,即可入侵企業(yè)或家庭網(wǎng)絡(luò)。

7.智能燈泡的亮度會泄露數(shù)據(jù)

最近,美國德克薩斯大學(xué)圣安東尼奧分校的研究人員提出了一種新技術(shù),從遠(yuǎn)處分析智能燈泡的亮度和色彩,從而獲取用戶數(shù)據(jù)。

當(dāng)用戶在有智能燈泡的屋內(nèi)聽音樂、看視頻時,聯(lián)動的智能燈泡的亮度和色彩會隨著聲音的高低變化而發(fā)生細(xì)微變化,智能燈泡發(fā)出的可見光和紅外光譜就可以被設(shè)備捕獲,進(jìn)行解碼。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

通過實驗發(fā)現(xiàn),隨著距離變遠(yuǎn),解析得到的圖像質(zhì)量也相應(yīng)變差,但在50米的距離上仍能獲取有效的信息。

8.通過聲音監(jiān)控手機(jī)

2017年3月,美國密歇根大學(xué)和南卡羅來納大學(xué)的研究人員發(fā)現(xiàn)可以利用聲波入侵智能手機(jī)。

網(wǎng)絡(luò)安全無小事:那些意想不到的黑客攻擊方式

研究人員發(fā)現(xiàn),用特定頻率的聲波,可以讓手機(jī)上的加速度計(一種傳感器)產(chǎn)生共振,讓它收到錯誤的信息,從而操控手機(jī)系統(tǒng)。韓國研究人員就曾經(jīng)用相似的方法入侵無人機(jī)。

總之,在互聯(lián)網(wǎng)發(fā)展高歌猛進(jìn)的同時,我們對與之相伴相生的網(wǎng)絡(luò)安全問題永遠(yuǎn)無法懈怠。始終保持警覺,加強(qiáng)防護(hù)措施,堅持好的使用習(xí)慣,一樣都不能少。

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標(biāo)題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號