黑客可入侵监控设备并窃取信息而这些漏洞尚未公开报道

  6月18日消息,据国外媒体报道,美国安全专家克雷格·海夫纳(Craig Heffner)近日表示,他本人已经验证了可远程入侵工厂、监狱、银行和军事设施所使用高端监控摄像头的多种方法;通过这些方式,黑客们有可能取得这些机构的监控权限或入侵敏感的计算机网络。

  海夫纳曾在美国国家安全局(NSA)担任软件开发者,目前他在美国马里兰州私营安全公司Tactical Network Solutions工作。海夫纳称,他最近发现了部分数字视频监控设备存在着安全漏洞,涉及思科、D-Link和TRENDnet等公司的产品,而这些漏洞此前尚未被媒体公开报道过。

  该安全专家近日在接受媒体采访时说:“这是很严重的威胁。有人可能将借此入侵摄像头并查看画面内容。或者他们也有可能以此为跳板来入侵网络,然后对内部系统实施攻击。”海夫纳透露,在定于今年6月31日开幕的拉斯维加斯“黑帽”黑客大会上,他将具体展示上述入侵手段的技术原理。

  海夫纳称,他发现通过公共互联网就可访问大量监控摄像头,这种攻击方式与好莱坞大片中所展示的画面非常类似:将监控摄像头上的画面加以定格,从而使窃贼在“神不知、鬼不觉”状态下悄然进入某些敏感区域。

  他还表示,自己尚未与相关摄像头制造商讨论上述漏洞问题,且在“黑帽”黑客大会上展示攻击原理之前,他也不会向这些公司披露详细信息。 思科、D-Lin和TRENDnet则表示,海夫纳在“黑帽”黑客大会上展示攻击原理之后,届时将采取任何必要措施以保护自家设备的安全性。

  今年“黑帽”黑客大会攻击手段展示和演讲内容达100多项,海夫纳为演讲嘉宾之一。预计本届年度大会将有6500名左右安全专家到会,届时他们将就企业、个人用户和国家安全所面临威胁等事宜展开交流。

  本次大会议题还包括微软Windows、苹果操作系统、移动通信网络、医疗设施及系统的安全威胁及相应保护。参加本届大会上的所有技术展示及演讲内容,都会经过一个由22名安全专家组成的评审团加以评估。

时间: 2024-09-24 09:32:36

黑客可入侵监控设备并窃取信息而这些漏洞尚未公开报道的相关文章

恐怖!看看黑客入侵医疗设备后都干了什么

当黑客侵入了某台设备后,他们就潜伏在那里,将这台仪器作为永久基地,从那里侦测整个医院的网络 "FDA似乎要等到真的有人被杀死才会说,'好吧,是的,这是我们需要担忧的问题'" 2013年秋,比利·里奥斯(Billy Rios)从他位于加利福尼亚州的家中飞往明尼苏达州的罗切斯特,来到全球最大的非营利性综合医疗机构梅奥诊所(Mayo Clinic)接受一项任务.里奥斯是一位"白帽"黑客,也就是说客户会雇用像他这样的人侵入自己的电脑系统.他的客户名单包括五角大楼.主要的国防

深度揭秘:黑客是怎么入侵用户设备的?

本文讲的是深度揭秘:黑客是怎么入侵用户设备的?, 想要诱骗消费者和企业,最有效的策略并不一定非要多复杂.黑客们在窃取资金.数据以及访问企业系统时并不一定需要什么先进的技术,他们的动机大体上可以分为两种:机会主义和针对性攻击. Bishop Fox安全事务负责人Rob Ragan主要使用上述两种动机来区分网络犯罪行为,他表示, 攻击者并不关心受害者是谁,他们希望访问任何可以被盗用的设备,这对于他们而言只是一个数字游戏. 而有针对性的攻击则有所不同,因为威胁行为者出于特定的原因只想要访问特定的设备.

这些年 黑客这般入侵与控制物联网设备的

这些年物联网的快速发展,也令连网设备的数量与日俱增.然而,有网络的地方就会有安全问题,根据安全研究员曝光的数据显示,物联网领域存在着诸多漏洞,从无线智能玩偶到重达数吨的汽车,无一幸免.好的方面是,这也令越来越多的公司关注并重视物联网的安全问题. 这些年 黑客这般入侵与控制物联网设备的 正如开篇所述,凡是连入网络的设备就难以逃脱黑客的魔抓.早在去年7月,Charlie Miller与Chris Valasek两位安全员便像公众展示了黑客是如何利用车载无线系统,进而远程操控一辆正在行驶的Jeep C

广西破获黑客入侵政府网站散布虚假信息案

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 广西南宁市公安机关经缜密侦查,成功破获了一起黑客入侵政府网站散布虚假信息案件. 5月31日.6月1日.2日,广西地震局官方网站连续遭到黑客攻击.黑客篡改网站数据资料,发布近期将发生地震的虚假信息.接到报案后,南宁市公安机关立即成立专案组,全力展开调查工作.6月4日,专案组在江苏太仓将犯罪嫌疑人陈某抓获.经审讯,陈某交待了其非法攻击<广西防震减灾网>的行为.目前,此案正在进一步审理中. 陕西地震信息网遭黑客攻击后紧急辟谣 西部网讯 5月29

恐慌与无措:俄罗斯黑客曾入侵纳市

2010 年 10 月,美国联邦调查局监控美国互联网流量的一部系统收到报警,信号来自纳斯达克.看起来恶意软件已经浸入了纳斯达克的中央服务器.迹象显示入侵者并非是某个地方的小孩子,而是某国的情报机构.更糟糕的在后面:当美国计算机专家仔细查看了入侵的软件之后,他们意识到这是一个攻击程序,目的就是要造成破坏. 目标:纳斯达克 虽然黑客行动已经成为每天都有的烦心事,但是大部分都是在公众不知情的情况下发生的.中国.法国.以色列--还有许多其他不知名的对手--都会以这样或那样的方式黑客入侵.他们窃取导弹计划

社会工程学黑客成功入侵苹果iCloud账户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯(马可)8月6日消息,苹果iCloud账户被盗事件愈演愈烈,被害者声称黑客利用"社会工程学"骗过了苹果客服,直接入侵了自己的账户. 前<连线>杂志特约编辑马特•霍南(Mat Honan)是本次账户被盗事件的被害者.黑客成功入侵了霍南的iCloud账户,重置了他的账户密码,远程删除了iPhone和iPa

黑客能入侵你的心脏 MedSec称圣犹达心脏起搏器存在严重漏洞

据MedSec发布的一篇报告,圣犹达产品缺乏合理的加密和验证措施,可以导致心脏设备故障或快速消耗其电池电量.报告分析了4家主流厂商的医疗产品,披露圣犹达产品(包括可植入心脏设备和Merlin@home发射机)是最不安全的.MedSec声称已经开发出概念验证级别的漏洞利用程序. MedSec是干什么的? MedSec是一家专注于医疗设备的网络安全创业公司. MedSec报告指出 圣犹达心脏起搏器存在漏洞 给用户生存带来风险 根据私人股权公司Muddy Waters Capital在MedSec医疗

黑客声称已取得Linode所有信用卡信息

美国Web托管服务商Linode上周五向用户发出电子邮件通知,称发现可疑入侵行为,希望用户对密码进行重置.Linode当时还表示,没有发现用户数据被窃取.截然相反的是,黑客却声称已经取得Linode 所有信用卡号和密码Hash.据最新消息:代码片段和服务器目录已被黑客公开.(Linode 居然把加密信用卡使用的公钥和私钥放在了一起,简直不忍直视--)498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="

黑客软件社交机器人,成功窃取了Facebook海量用户数据

摘要: 11月8日消息,据国外媒体报道,加拿大温哥华不列颠哥伦比亚大学四名研究员开发出黑客软件社交机器人(socialbots),成功窃取了Facebook海量用户数据. 在传统僵尸网络中,黑客用病毒感 11月8日消息,据国外媒体报道,加拿大温哥华不列颠哥伦比亚大学四名研究员开发出黑客软件"社交机器人(socialbots)",成功窃取了Facebook海量用户数据. 在传统僵尸网络中,黑客用病毒感染电脑后进行远程控制,窃取受害者电脑数据,或者使用被感染电脑发送垃圾信息实施更多攻击.&