黑客攻击方式让人意外,网络安全问题永远无法懈怠

发布者:zuiquan最新更新时间:2018-09-05 关键字:黑客攻击  网络安全 手机看文章 扫描二维码
随时随地手机看文章

近日,华住旗下酒店开房记录遭泄露,泄露数据涉及到1.3亿用户,一时间,如何保护用户的信息安全成为社会讨论的焦点。

曾记否,两年前,扎克伯格在Facebook上的一张照片,引起全球网民的关注,扎克伯格用胶带将自己电脑的摄像头和麦克风遮住,防止信息泄露。

随着智能设备与互联网的大规模普及,用户和企业受到网络攻击的风险和频率也越来越高。

据美国网络安全公司RiskIQ研究数据显示,目前全球每分钟就有1.5家组织遭受勒索软件攻击,企业平均损失15221美元。以互联网一分钟来描述黑客行为的严重性,数据显示,网络犯罪可在一分钟内造成损失1,138,888美元。

在日常生活中,电脑、手机、智能家电等产品都很容易受到各种形式的攻击,造成数字资产损失和数据泄露。

现如今,数据泄露防不胜防,现代黑客能从各种我们意想不到的地方,来攻击网络,窃取数据。

1.利用麦克风监听手机屏幕内容

超声波追踪技术可以向用户的智能手机推送各种位置服务,但不受监管的超声波技术有可能会成为一个非常大的安全隐患。

在今年的Crypto 2018年大会上,一个研究团队发现,能够通过监听和分析液晶显示器发出的超声波,并利用机器学习技术,对这些声音进行分析,可以精准解读显示器屏幕的内容。

对于一些斑马图案和网站,研究人员有90-100%的成功率。

研究人员还发现,网络摄像头和智能手机的麦克风都可以被利用来提取屏幕发出的声音,从而监听用户的智能手机。

2.利用鱼缸温度计窃取赌场数据库

随着联网设备越来越多,这些设备也成为黑客入侵企业网络的重要途径,特别是一些容易被忽视的小型设备。

网络安全公司Darktrace曾经分析过一个黑客攻击事件,黑客通过一家赌场的水族箱的联网温度计,进入赌场网络,并将一个重要的数据库传送到云端。

3.利用声音破坏机械硬盘

2016年9月,罗马尼亚ING银行在布加勒斯特数据中心进行了一次灭火测试,测试期间释放的惰性气体引发的巨大声响,对几十只硬盘造成了严重的损坏,使银行服务中断了10个小时。

在第39届IEEE安全/隐私专题研讨会上,密歇根和浙大团队的研究人员发现利用声音攻击可以使机械硬盘罢工。在现场,研究人员利用一首改编的Katy Perry歌曲,让Windows 10笔记本直接蓝屏,提示硬盘出错。

4.利用电脑风扇声音窃取数据

以色列班古里昂大学网络安全研究中心的研究团队发现利用电脑散热风扇的声音可以窃取数据。

研究团队开发了一款名为“Fansmitter”的恶意软件,基于数据是0和1组合的原理,感染电脑后,就会控制风扇转速,使其工作在两种不同的速度,分别对应二进制的“1”、“0”,从而窃取电脑数据。

这种攻击方式可以适用于没有安装声音硬件或扬声器的系统中,例如服务器、打印机、物联网设备和工业控制系统。

5.通过电脑散热窃取数据

一台完全没有联网的电脑,被认为是相对安全的电脑,但黑客通过电脑散热,不需插入任何物理设备,即可远程读取电脑中的数据。

以色列班古里昂大学网络安全研究中心的研究团队发现可以读取计算机处理器散发的热量,从隔离网闸式计算机(隔离网闸,air-gapping,一种通过专用硬件使两个或者两个以上的网络在不连通的情况下,实现安全地数据传输和资源共享的技术)上获取数据。

6.发送传真即可入侵网络

尽管传真机已经没有那样流行了,并且传真机都已经设计成打印传真一体机,与办公网络相连接。但目前全球还有3亿个传真号码及4500万在用的传真机,在某些商业领域,传真仍然很流行。

Check Point恶意软件研究团队发现,只需一个传真号码,通过传真发送一个含有恶意信息的图像文件,一旦传真机收到图像文件,图像就会被解码并上传到传真机的内存中,利用通信协议中的两个严重远程代码执行(RCE)漏洞,即可入侵企业或家庭网络。

7.智能灯泡的亮度会泄露数据

最近,美国德克萨斯大学圣安东尼奥分校的研究人员提出了一种新技术,从远处分析智能灯泡的亮度和色彩,从而获取用户数据。

当用户在有智能灯泡的屋内听音乐、看视频时,联动的智能灯泡的亮度和色彩会随着声音的高低变化而发生细微变化,智能灯泡发出的可见光和红外光谱就可以被设备捕获,进行解码。

通过实验发现,随着距离变远,解析得到的图像质量也相应变差,但在50米的距离上仍能获取有效的信息。

8.通过声音监控手机

2017年3月,美国密歇根大学和南卡罗来纳大学的研究人员发现可以利用声波入侵智能手机。

研究人员发现,用特定频率的声波,可以让手机上的加速度计(一种传感器)产生共振,让它收到错误的信息,从而操控手机系统。韩国研究人员就曾经用相似的方法入侵无人机

总之,在互联网发展高歌猛进的同时,我们对与之相伴相生的网络安全问题永远无法懈怠。始终保持警觉,加强防护措施,坚持好的使用习惯,一样都不能少。


关键字:黑客攻击  网络安全 引用地址:黑客攻击方式让人意外,网络安全问题永远无法懈怠

上一篇:安防行业面对暴雨及其引发的自然灾害能够做些什么呢?
下一篇:安防市场格局是如何一步步形成的?未来又会发生怎样的变化?

推荐阅读最新更新时间:2024-03-16 11:30

2018全球APT年度报告:攻防已进入白热化
近日,360威胁情报中心发布了《全球高级持续性威胁(APT)2018年报告》(以下简称报告),揭示了过去一年全球APT发展态势。在所有网络攻击活动中,APT攻击能够对行业、企业和机构造成更严重的影响,并且更加难于发现和防御,APT攻击的背后是APT组织和网络犯罪组织。 2018年1- 12月,360威胁情报中心共监测到全球99个专业机构(含媒体)发布的各类APT研究报告478份,涉及相关威胁来源109个,其中APT组织53个(只统计了有明确编号或名称的APT组织),涉及被攻击目标国家和地区79个。 报告显示,政府、外交、军队、国防依然是 APT 攻击者的主要目标, 能源 、电力、医疗、工业等国家基础设施性行业也正面临着APT攻击的
[安防电子]
2018全球APT年度报告:攻防已进入白热化
美参议员提出物联网安全部署法案,为政府采购立下安全门坎
 这项法案希望透过立法为美国政府未来采购物联网装置设下安全门坎,包括装置必需能够修补,不使用固定密码或含有任何已知漏洞、建立物联网装置的安全要件、要求国土安全部揭露漏洞予物联网供货商等等。下面就随网络通信小编一起来了解一下相关内容吧。 美国4名参议员在本周二(8/1)提出了物联网网络安全改善法案( Internet of Things Cybersecurity Improvement Act of 2017),盼能促进立法以对美国政府所购买的IoT装置建立安全门坎。 根据估计,全球的物联网装置数量到2020年将会超过200亿个,这些装置所搜集与传递的数据可用来造福产业与消费者,但同时也会造成安全上的挑战,有些装置采用固定密码
[网络通信]
中国网络空间防御技术取得了重大突破
   近日,经科技部授权上海市科学技术委员会组织的测试评估,由解放军信息工程大学、复旦大学、浙江大学和中科院信息工程研究所等科研团队联合承担的国家“863”计划重点项目研究成果“网络空间拟态防御理论及核心方法”通过验证,测评结果与理论预期完全吻合。这标志着我国在网络防御领域取得重大理论和方法创新,将打破网络空间“易攻难守”的战略格局,改变网络安全游戏规则。      拟态是指一种生物模拟另一种生物或环境的现象。研发团队针对网络空间不确定性威胁等重大安全问题,开展基于拟态伪装的主动防御理论研究并取得重大突破。所提出的动态异构冗余体制架构,能将网络空间基于未知漏洞后门的不确定性威胁或已知的未知风险转变为极小概率事件。
[安防电子]
思科陷政治献金风波:可能威胁中国网络安全
中新网10月23日电随着媒体报道的不断深入,思科与美国国会之间的利益纠葛逐渐浮出水面。思科在中国盘踞近二十年,已触及中国诸多关键领域,对中国网络安全的潜在威胁不容忽视。   近日,美国《华盛顿邮报》发表了题为“US rivals lobby against Chinese firm”的文章。该文章暗指思科以国家安全为由,参与游说国会进行对华为的审查。同时,文章还提及一份思科的市场营销文件,称该文件收集了全球范围内针对华为的观点及顾虑的相关报道。该文章称“国会山三个不同国会办公室的高级工作人员都表示,一些美国高科技公司曾向国会游说,用与思科相似的措辞,要求增强对华为的审查”。   针对《华盛顿邮报》的报道,思科随即发布声明予以否
[网络通信]
思科陷政治献金风波:可能威胁中国<font color='red'>网络安全</font>
智能网联汽车形势大好 网络安全问题亟待关注!
   智能网联汽车 的市场将持续增长   近日,英国政府网站发布《联网和自动驾驶汽车 网络安全 关键原则》,确保工程师在研发新车的时候能够将网络安全威胁考虑进去,激励车企把网络安全作为制造汽车时的首要关注点。   为了求追个性化的娱乐和智能行车,汽车开始全面拥抱互联网,这其中包括互联网接入、存储和传输数据等应用。据悉,智能网联汽车的市场将持续增长,到2022年估计为1550亿美元的市场规模。   这一变革,对于消费者而言,是一把双刃剑。一方面,车联网为消费者提供了重要的便利优势,但另一方面,机动车辆面临着越来越多的安全隐私风险。智能汽车可能会被黑客攻击进而获取个人信息,通过无钥匙进入系统盗窃或者恶意掌控汽车。随着更多的半自动驾驶
[嵌入式]
汽车网络安全误区
总结 汽车安全是一个比较重要的领域,人们可能会对该领域产生误解。对于许多 IT 安全专家来说,汽车安全也是一个未知的新领域。 总结有以下误区: 只有应用程序之间的安全才是真正的安全! 访问控制必须在应用程序内部进行! 每个协议都需要安全! IDS/IPS 在安全方面是最重要的! 安全不允许测试! 有了安全,就没有敏捷开发! 引言 汽车与安全 在汽车联网程度越来越高、越来越复杂之前,汽车领域的安全用例是有限的。 基于有限的安全用例,安全知识也很有限。 安全与汽车 安全研究人员对汽车行业的了解不是很深。 虽然安全研究人
[汽车电子]
汽车<font color='red'>网络安全</font>误区
松下车载网络安全系统 提升车载网络安全
据外媒报道,松下于2017年10月10日研发了一款网络安全方案,可供自动驾驶及互联车辆使用。 顾名思义,互联车辆势必依赖于互联网,就如个人计算机与服务器的关系一般。为此,互联车辆将成为网络攻击的新目标。在采用了松下新研发的系统后,车载系统可实时探查到网络攻击并予以拦截防护。 松下车载网络安全系统的特点: 该系统可在初级阶段(早期)探查到网络黑客入侵行为,还能够探查到对车载网络的入侵行为。除应用广泛的控制器局域网络(CAN)外,该系统还与以太网(Ethernet)兼容,该方案已预料到未来的网络入侵行为将波及车载网络,因此为整个车载网络系统提供了全面的入侵探查功能。 其利用云端技术,从各类车辆采集所需的信息,该系统可提前探查并预判网
[嵌入式]
从Karamba同赛普拉斯合作加强网络安全保护说开
日前,Karamba Security与赛普拉斯宣布合作,旨在加强汽车行业的网络安全方案,Karamba的自我保护系统将利用赛普拉斯Semper NOR闪存来改善汽车网络安全保护。 Karamba将利用赛普拉斯Semper闪存内存计算功能,使用标准闪存外形强化连接系统,以降低网络安全风险。赛普拉斯Semper NOR Flash架构允许用户为闪存添加高级加密功能,以及卓越的性能和业界领先的功能安全性和可靠性。随着Karamba专注于卓越绩效,通过零信任的网络安全方法,可以实现连接系统的端到端安全性。 “与嵌入式系统解决方案行业领导者之一合作,使我们能够为运行时完整性解决方案添加高级加密功能,充分利用信任的闪存根。”Karamba
[汽车电子]
从Karamba同赛普拉斯合作加强<font color='red'>网络安全</font>保护说开
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved