利用Fitbit,十秒入侵PC

本文讲的是 利用Fitbit,十秒入侵PC,Fitbit在健身群体中相当流行。一项新研究指出,Fitbit设备无力抵抗简单的恶意软件攻击。更重要的是,恶意软件可以被悄无声息地注入到Fitbit中,攻击者则可以通过它感染连接到Fitbit收集健康信息的PC。

来自飞塔科技的研究人员阿克谢·阿弗莱尔发现了这种攻击。最初的攻击通过蓝牙实现,只需要10秒即可完成传输。黑客只需要接近目标来发送代码,然后等待目标将Fitbit连接到PC即可。在代码传送到Fitbit设备之后,甚至可以在设备重启后依然生存。

一旦完成,就进入了攻击的第二阶段,恶意代码可以通过后门、木马或其它恶意程序感染电脑。

“攻击者将被感染的数据包发送到蓝牙可传输范围内的健身穿戴设备,然后剩余的攻击会自动发生,攻击者不需要始终停留在附近。当受害者将健身数据与Fitbit服务器同步时,设备会响应请求,但传输数据中除了标准消息之外,还会附带受感染的代码。”

之后,Fitbit就能向笔记本电脑上传恶意负载了,比如打开后门,让机器崩溃,或者让感染可以进一步传播到其它Fitbit设备上。
Fitbit在三月份已收到该问题的上报,但该公司认为这个漏洞迟早会消失。目前还不清楚是否有人在将这种技术用到Fitbit用户身上。阿弗莱尔会在卢森堡的Hack.Lu会议上提供概念入侵演示。

最新消息:Fitbit针对入侵发表声明,称这种威胁并不存在。

飞塔科技在三月份接触到我们,上报了一个低严重级别的安全问题。我们相信今天上报的安全问题并不属实,Fitbit设备不会让用户的设备感染恶意软件。

时间: 2024-09-19 05:13:53

利用Fitbit,十秒入侵PC的相关文章

如何利用crond实现秒级定时任务?

1.问题引出:crond实现定时任务的思路     crond服务默认情况每分钟检查系统中是否有需要执行的定时任务,如果有,就会根据事先定义好的规则来执行这个定时任务,而crond配置的书写语法中:"* * * * * command",最低的时间单位是分钟,所以说,一个crond定时任务最多只能执行分钟级的定时任务,这是显然的!但事实情况是,利用crond也是可以实现秒级的定时任务的,既然一个定时任务真的就只能实现分钟级的定时任务,那我几个定时任务同时实现一个功能,是否有可能达到秒级

十秒内黑掉Facebook主页?这个漏洞竟然价值1.6万美金

如何黑掉你的Facebook?这位来自印度的安全研究专家表示有话要说.根据国外媒体的最新报道,一位名叫ArunSureshkumar的印度安全专家在Facebook的"企业管理平台"(BusinessManager)中发现了一个严重的漏洞,攻击者可以利用该漏洞来攻击任何人的Facebook主页. Facebook的企业管理平台(BusinessManager)是什么? "企业管理平台"可以帮助企业.广告代理商.或行销人员在统一界面下集中管理企业旗下的Facebook

linux crontab每十秒执行怎么写

问题描述 linux crontab每十秒执行怎么写 如题,我按网上办法 * * * * sleep 10;wall hello * * * * sleep 20;wall hello * * * * sleep 30;wall hello * * * * sleep 40;wall hello * * * * sleep 50;wall hello 这样写之后,出现了N多进程 请问,该怎么写 解决方案 linux crontab 执行问题Linux crontab定时执行指令Linux cro

android-Android调用mediarecorder录制视频,只能录十秒,这个怎么解决

问题描述 Android调用mediarecorder录制视频,只能录十秒,这个怎么解决 我用Eclipse做了一个视频录制软件,但是这个最多只能录制十秒的视频,调用了mediarecorder方法,public void recorder() { try { myRecAudioFile = File.createTempFile(""video"".3gp""dir); //创建临时文件 recorder.setVideoSource(Med

系统-Y470笔记本按开机键黑屏等数十秒进入桌面才亮屏?求大神推断原因!

问题描述 Y470笔记本按开机键黑屏等数十秒进入桌面才亮屏?求大神推断原因! 按下开机键屏幕是纯黑,完全不通电的样子,等到该进入欢迎界面的时候才通电 其他都能正常使用 我自己认为出现问题的原因: 1.是设置了辅屏幕,导致检测信息部展示~ 2.拆机除尘不小心弄掉了一个电阻,去修理店焊上去了,没仔细看正反~ 3.需要刷新bios 4.驱动出问题了,得重现装驱动~ 现在广泛收集可能导致该问题的原因~ 散分咯... 解决方案 没有人帮忙顶一下么?

Spawnsong:听个几十秒去判断一首歌是否对味应该就足够了

摘要: 虽然音乐众筹你听得多,但这个不一样.Spawnsong对音乐人和乐迷来说都是足够新鲜的玩意,因为这个平台只众筹单曲,展示的甚至是半成品.这对我来说很新鲜,原来内容消费也可以像 虽然音乐众筹你听得多,但这个不一样.Spawnsong对音乐人和乐迷来说都是足够新鲜的玩意,因为这个平台只"众筹"单曲,展示的甚至是半成品.这对我来说很新鲜,原来内容消费也可以像买新硬件一样.(之所以对"众筹"打引号是因为音乐人一般来说还是会发表这些单曲的,这里没有对众筹设定目标) 打

十秒内黑掉Fitbit智能手环(附视频)

Fitbit是一款可以记录你锻炼和运动量的手环设备,很受人们欢迎.但新的研究表明,Fitbit设备抵御不了一个简单的恶意攻击.更重要的是,恶意程序可以在用户不知情的情况下发送到Fitbit设备上同时恶意程序可以感染同步数据采集的计算机上. 短时间内便可上传恶意程序 Fortinet公司的研究人员Axelle Apvrille发现了这种攻击行为,并写了关于这方面的报告. 最初的攻击行为发生在蓝牙,完成时间只需要10秒.黑客只需要在接近目标的发送恶意程序,然后等待目标连接到他或她的Fitbit设备到

Mirai感染监控摄像头过程观察,几十秒就完成感染

背景 最近发生了一系列由Mirai僵尸网络驱动的攻击事件,包括此前的法国网站主机OVH遭攻击(报道详情).Dyn被黑导致美国大半个互联网瘫痪(报道详情)等,事件也让我们意识到DDoS攻击可能对全球互联网带来的影响. 专家调查发现,Mirai僵尸网络是由数万台被感染的IoT设备组成,比如CCTV和DVR等. 于是,Errata Security公司的CEO--Robert Graham,就向我们展示了Mirai感染摄像头的过程.他用推特记录了这一过程. 感染过程 Graham首先买了一台55美元的

如何利用前7秒,让用户决定下载你的App?

国外有一个研究使用三种不同的A/B测试工具分析了5款App的统计数据,得出了以下这些有准确数据支持的结论. 在此将测试得到的结论翻译.详解,分享给大家. 4大结论 用户在App详情页上平均只花费7秒钟. 分别有9%.5%的用户会滑动浏览App竖版.横版截图. 只有1%的iOS用户.3%的安卓用户在详情页中播放预览视频. 人们几乎不会查看App全部描述.宣传文本.描述的前1-3行对转化率起着至关重要的作用. 重要的7秒钟 用户在App详情页平均浏览时间是7秒.事实上,绝大多数人在此页面待的时间甚至