路由器漏洞可致网银信息泄漏 黑客重现攻击场景

受害者连入酒店或咖啡厅等场合的正规wifi,通过搜索正常打开银行官网,输入帐号密码等信息,殊不知个人网银信息已经泄漏,被黑客一览无遗。这是0ops战队在黑客大赛GeekPwn澳门站启动会现场演绎的“盗取网银信息”场景,通过对小米路由器本身的漏洞研究,白帽黑客团队0ops实现了控制用户网络主权的攻击效果。

  0ops成员现场重现攻击

路由器可谓是所有智能家居的网络入口,一旦存在高危漏洞,家庭智能设备就会轻而易举被黑客入侵。在刚刚过去不久的GeekPwn
2015黑客大赛上,来自上海交大的0ops战队就凭系列路由器项目获得了二等奖。而在这场活动中,销量前十的路由器几乎逐一被选手攻破。包括TP-Link、D-Link
、360 路由器、Newifi、小米路由器
、极路由等品牌均存在可被黑客利用的安全漏洞。这意味着,即便用户连接的是自家网络或正规wifi,也存在被“黑”的可能。

近两年,0ops战队多次在世界黑客大赛大秀肌肉,从夺冠韩国CODEGATE 2015全球网络安全竞赛,到征战DEFCON CTF总决赛,再到GeekPwn嘉年华上的精彩攻破秀,迅速成为国际新生代黑客战队代表。

  0ops在 GeekPwn 2015现场攻破智能路由器项目

场景化地重现黑客攻击的真实危害,是GeekPwn黑客大赛首创的竞赛形式。在GeekPwn
2015的舞台上,包括无人机、POS机、O2O支付、智能家居等在内的近40个项目被白帽黑客攻破。2016年,GeekPwn从一年一赛转变为一年两赛,除了10月24日在上海的黑客嘉年华,还将增加5月12日澳门站的比赛,以多赛制打造黑客大赛品牌,或将催生职业竞技白帽黑客的诞生。

2016年,VR头盔、无人驾驶汽车成为智能产业新的风口,但在白帽黑客的眼中,未来科技安全感也许比概念更重要。

本文转自d1net(转载)

时间: 2024-10-29 15:38:26

路由器漏洞可致网银信息泄漏 黑客重现攻击场景的相关文章

快递公司数据库存在安全漏洞 可致用户信息泄露

8月11日消息,央视<每周质量报告>节目昨日报道称今年3月份,杭州市一快递公司的负责人发现有人在网上公开买卖他们公司快递单上的http://www.aliyun.com/zixun/aggregation/10619.html">用户信息.随后经警方调查发现,是一名在校学生在做网络安全测试时发现快递公司或者是其他公司的一些安全漏洞,从中提取个人信息并进行了网络售卖. 据该案件嫌疑人解释,有些快递公司网站的数据库存在一些比较低级的漏洞,比如弱口令漏洞.上传漏洞等等,成功通过漏洞进

多家厂商路由器被曝存安全后门 或致信息泄漏

上周末,国家互联网应急中心(CNCERT)发布的"2013年我国互联网网络安全态势综述"显示,有多家厂商的路由器产品存在后门,可能被黑客控制从而危害到网上安全. 安全漏洞已影响大量用户 报告称,国家信息安全漏洞共享平台(CNVD)分析验证,D-LINK.http://www.aliyun.com/zixun/aggregation/15069.html">Cisco(思科).Linksys.Netgear.Tenda(腾达)等多家厂商的路由器产品存在后门,黑客可由此直接

CVE-2017-12615/CVE-2017-12616:Tomcat信息泄漏和远程代码执行漏洞分析报告

一. 漏洞概述 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,官方评级为高危,在一定条件下,攻击者可以利用这两个漏洞,获取用户服务器上 JSP 文件的源代码,或是通过精心构造的攻击请求,向用户服务器上传恶意JSP文件,通过上传的 JSP 文件 ,可在用户服务器上执行任意代码,从而导致数据泄露或获取服务器权限,存在高安全风险. 二. 漏洞基本信息 漏洞

黑客攻击美国八卦网站Gawker大量信息泄漏

12月13日消息,据国外媒体报道,以报道名人和企业隐私著称的美国八卦网站Gawker,上周末遭到自称"Gnosis"的黑客团体攻击,导致网站源码和密码泄露. 该黑客团体表示,他们攻击Gawker是因为不满Gawker的傲慢和对隐私的不尊重.他们很早就获得了Gawker的所有电子邮件密码和大部分后台密码,上周潜入Gawker的数据库,随后将Gawker的员工密码.读者密码.网站源代码和即时聊天信息全部公布在瑞典著名BT下载网站"海盗湾"上. Gawker已在网站上发帖

AppStore出现漏洞 用户隐私遭大规模泄漏

AppStore出现漏洞 用户隐私遭遇大规模泄漏,一般来说所有的app上架商店的时候都会经过苹果的严格审查,不过苹果的审查也并非是万能的,今日就曝光了一个针对苹果设备隐私的漏洞,已有数千款应用中招. FireEye称,在苹果iOS应用商店内有1220款应用可能会受此影响.FireEye未透露这些应用的具体名称,但其已通知了这些应用的开发商.FireEye警告称,尽管JSPatch技术对于iOS开发十分有用,但如果被黑客利用,可能给用户带来巨大风险. 据悉,开源软件JSPatch上存在的安全漏洞,

那些默默坑了大家十年的路由器漏洞大盘点

最近两大话题备受关注,"雾霾.Wi-Fi安全".直至前阵子那部巨火的纪录片曝光,一些存在几十年的污染源才被人们认识到.惊人相似的是,前些天在央视315晚会曝光无线路由器盗取用户账户密码之后,Wi-Fi安全才逐渐成为热点话题. Wi-Fi的普及已近十年,这些Wi-Fi漏洞也已存在十年,下面就来细数一下那些默默坑了大家十年的路由器漏洞. PIN码漏洞:无用的功能,高危的风险 说到WPS,你可能会想到某办公软件,但你应该不知道的是,WPS也是路由器上快速连接功能的缩写.没用过?正常,现在绝大

Roberts Hawaii旅游公司被黑,信用卡和个人信息泄漏

本文讲的是Roberts Hawaii旅游公司被黑,信用卡和个人信息泄漏,你去年去Hawaii旅游过吗?近日,Roberts Hawaii旅游公司发出警告声明称,该公司发生的数据泄漏事件可能会影响2015年7月到2016年12月份期间,在其网站上订购旅行及其他服务的用户.这是一个非常长的周期,但是目前并没有确切数据显示有多少用户受到影响. Roberts Hawaii公司会为旅行提供校车服务.机场班车以及其他运输服务等.此次泄漏的数据包括用户姓名.地址.电子邮件地址.电话号码.支付卡号码.有效期

央视:路由器被劫持危害网银快用360检测修复

上网不断弹广告?你的路由器可能被劫持了!据央视报道,用户只要点击黑客设置的网页链接,不光经常弹广告,QQ密码.聊天记录.网银密码还会瞬间发给了黑客!而这种情况,是由于路由器存在弱密码漏洞造成的.针对路由器被劫持的现象,360安全卫士早在2013年推出路由器安全检测服务,迄今已帮助3000多万用户修复路由器弱密码漏洞,累计修复路由器劫持问题2800多万次.广大用户如担心路由器存在安全隐患,可以在360安全卫士功能大全中打开"家庭网络管理",一键自动检测和修复路由器安全问题.图:央视推荐使

组织和企业如何规避网上信息被黑客盗取

据外媒报道,密歇根州立大学11月20日证实数据库遭黑客入侵,此数据库包含 1970 年至2016 年在校.往届学生和雇员的近40万条个人信息.社会保障号码等,其中有 449 份档案已被黑客获取. 虽然消息被披露之后,密歇根州立大学称被窃信息不涉及任何密码.财务.学术.联系方式或健康状况信息,但网站用户隐私被窃取事件一次次让网络信息安全成为了众矢之的. 几乎每天发生的互联网信息泄漏已经让国家开始关注这个问题.近日出台的<国家网络安全法>更是直接指出网络运营者应履行多项安全保护义务,防止网络数据泄