杀手洗车房:黑客能困住并攻击汽车

(编译/小白)

在1980年代的惊悚片《火魔战车》(Maximum Overdrive)中,穿越的彗星导致原本被人类控制的机器纷纷揭竿而起并攻击人类,类似的可怕事件却发生在华盛顿州的洗车房中。

针对该洗车设施,黑客劫持了连网PDQ LaserWash自动洗车系统,以便猛力关闭该设施的外部闸门,并困住内部的乘客。攻击者也证明他们能够接管洗车设施内部的机械手臂,并对着车门喷灌强力水注,以防止乘客离开。

在某个不同形式的攻击中,黑客展示他们能借助洗车设施外门的控制而将驾驶困在车内:

“攻击者可以发送实时命令来关闭一个或两个闸门,以便将车子困在里头,甚或在驾驶尝试逃跑时,借助持续开关某个闸门来撞击车子好几次。”科技部落格Motherboard描述指出。该部落格是最早报导该“杀手洗车房”新闻的媒体。

对于车内驾驶(和其他乘客)还好的是,遭质疑的黑客其实是一群安全研究人员,他们说服洗车房老板让他们劫持PDQ LaserWash自动洗车系统并攻击洗车房。研究人员将在本周的黑帽安全大会(Black Hat)上发表他们的发现,他们并表示已将他们的研究结果与国土安全部(Department of Homeland Security)分享。

他们还向该洗车系统供货商通报了这个能让他们得以接管PDQ LaserWash控制权的软件漏洞。

这个与Internet控制权之默认密码设定相关的问题漏洞,会在用户保持密码等设定不变时让黑客获得控制权。该安全缺陷与许多让互联网消费性产品(特别是安全摄影机和打印机)身陷安全麻烦之中的漏洞是一样的,并让黑客得以控制数以百万计的无安全性装置。

更进一步而言,该洗车房的劫持再再展现出所谓物联网潜藏的危险,如此一来便可以让黑客将他们的恶作剧扩大到计算机之外,并将攻击焦点锁定在从灯泡到汽车的所有物联网事物上。

在本洗车房的案例里,所幸黑客的立意是良善的。但是,今后现实生活中,像是《火魔战车》电影中自动贩卖机用饮料来攻击人的可怕场景,似乎很快就会来到。

上述一切旨在提醒每个人(从消费者到洗车房老板)务必确定施行良好的网络安全措施,并定期变更默认密码。

本文转自d1net(转载)

时间: 2024-09-10 06:41:53

杀手洗车房:黑客能困住并攻击汽车的相关文章

深度分析Turla黑客组织使用的高效攻击方法

本文讲的是深度分析Turla黑客组织使用的高效攻击方法, 在2017年1月28日,微软威胁情报中心总经理 John Lambert 通过其个人账号@JohnLaTwC发表了一个关于恶意文档的分析文章,主要是关于 JS 后门的.自2016年11月底以来,卡巴斯基实验室已经观察到Turla使用这种新的JavaScript有效载荷和特定的宏变量.Turla被认为是历史上最复杂的APT(高级持续性威胁)间谍软件.目标为政府机构.大使馆.军事组织.研究和教育组织以及制药企业. Turla组织的攻击活动包括

如何判断你是个牛×黑客:使用C#加密攻击载荷来绕过杀毒软件

本文讲的是如何判断你是个牛×黑客:使用C#加密攻击载荷来绕过杀毒软件,衡量一个成功黑客和一款牛×的恶意攻击软件的重要指标之一,就是看其能否绕过所有的杀毒软件. 不过万事万物都是个矛盾体,因为一旦一种很牛×的绕过技术被公之于众,那杀毒软件的公司就会对这种技术进行分析并找到应对之策. 不过今天,我会公开一个技术,就是使用C#加密攻击载荷,就目前来看使用该方法还是可以绕过所有杀毒软件. 不过对于阅读本文的读者,我还是建议你对渗透测试.Kali Linux以及Metasploit后门载荷有一定的了解.同

黑客通过云计算提供DDoS攻击服务

 本文讲的是 :  黑客通过云计算提供DDoS攻击服务  ,  [IT168 资讯]云计算不仅仅对企业有吸引力,同时也吸引了黑客的目 光.现在已经有报道声称,很多黑客正在利用云计算来产生新的收入来源,毕竟云计算也同样简化了黑客的基础设施配置. 这种行为被称之为AaaS(Attacks-as-a-Service),也就是将攻击作为一种服务.现在很多黑客通过云来提供一些"见不得光"的网络服 务,比如说租赁或者出售僵尸网络(可以用来发动大规模的DDoS攻击);通过木马帮助游戏玩家在线进行作弊

黑客可通过漏洞远程关闭汽车的安全功能

安全研究人员发现了一个几乎对所有智能汽车有效的漏洞,这一漏洞可以让黑客远程访问车辆并且关闭汽车的安全功能.智能汽车产生的"拒绝服务攻击"漏洞,可以让黑客控制汽车的安全系统,包括安全气囊.刹车.倒车影像和雷达等.这对现在汽车越来越智能化的控制,无疑是一个非常严重的事故. 汽车存在安全威胁 这一漏洞影响了几乎现在所有的智能汽车,智能汽车内部各个部件之间的通信,大多数采用受控局域网(CAN)网络协议.黑客找到的漏洞,本质上属于CAN协议的设计缺陷,因此厂商无法进行安全修复.CAN网络协议由博

互联网圈钱游戏困住了谁?

2011年大量创投资金涌入团购网站 中国互联网投资市场陷入两年来的最低谷三季度披露的投资案例仅22起相比二季度下降近三成 在经历了2011年的躁动和疯狂后,中国互联网投资市场陷入两年以来的最低谷在刚刚结束的第三季度,国内互联网行业披露的投资案例只有22起,相比今年第二季度下降26.7%,互联网企业的IPO则交出了白卷,在遭遇到诚信危机和做空机构狙击之后,国外资本市场的大门似乎离中概股越来越远.如今互联网投资市场的低迷到底是泡沫破灭,还是战略收缩?市场处于低谷时,参与各方都在想些什么,做些什么?

Radware:SSL攻击 ——黑客利用安全手段加密攻击

二战中,由于盟军能够破解日本和德国用来发送敏感信息的加密协议而占尽优势.当时盟军能够拦截并解码信息,获取与敏感军事行动有关的情报. 在当今互联网时代,恶意黑客正在利用企业所部署用来保护通信安全的加密标准,将恶意流量封装在本该保护企业应用的协议内发起攻击. 保密是双向的 企业采用了安全套接字层(SSL)和传输层安全(TLS)来加密网络通信.并利用加密协议来确保隐私和数据的完整性.遗憾的是,加密协议会同时保护,不论是合法还是非法的所有数据的安全. 黑客会将SSL/TLS协议用作混淆攻击负载的工具.安

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

反ISIS黑客组织宣称为BBC攻击活动负责

作为一支来自美国的队伍,新世界黑客(New World Hacking)宣称为新年前夜BBC遭受的DDoS攻击负责,不过他们同时强调称ISIS才是其真正目标. 一个自称"新世界黑客"的美国黑客活动组织已经宣称为英国新闻服务机构BBC在新前夜遭遇的官方网站攻击事件负责--该组织的攻击活动导致网站关停近四个小时. 该组织还通过Twitter消息向BBC技术负责人Rory Cellan-Jones发送了一系列说明,解释此次攻击确实由其成员发起,但实际目的在于检查自身服务器的攻击能力 BBC方

黑客自学网络知识远程控制攻击网游公司帮玩家牟利

自学网络知识,黑客攻击多家网游公司致其服务器瘫痪,帮助玩家获取游戏奖励牟利,造成每家网游公司日损失近300万元.近日,海淀公安分局刑侦支队.网安大队在市局网安总队的协助下梳理数万条数据锁定嫌犯,在扬州和郑州将两名涉嫌非法破坏计算机信息系统的嫌疑人抓获. >>案发 大流量攻击网游致大批玩家流失 今年1月初,海淀某大型网游公司向海淀网安大队报警,称公司多个服务器在近期遭到了大流量的拒绝服务攻击,受攻击服务器陷入瘫痪,致使大批玩家无法登录该公司相关游戏网站.不能进行游戏的玩家纷纷退出,流失情况相当严