压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

一周安全要聞:黑客襲向特斯拉 斯諾登再曝猛料

  目前,智能設備日益深入人們的生活,智能家居、交通以及可穿戴設備的發(fā)展在無限延伸著人們的感官、四肢的同時,也潛藏著巨大的安全隱患,甚至可能危及生命。

  以智能汽車為例,一旦被攻擊不受司機的控制,可想而知如果攻擊者惡意遠程控制汽車,將會造成車毀人亡的嚴重后果。而在上周舉行的Syscan360大會與GeekPwn新聞發(fā)布會上,小編親眼見證了白帽黑客遠程控制特斯拉汽車,在無人駕駛的情況下,使其實現(xiàn)了開車門、閃車燈、鳴笛等一系列行為。雖然特斯拉沒有參與Syscan360會議,也不是比賽的贊助商,但特斯拉聲明:我們支持這種想法,即提供一個環(huán)境,讓負責任的安全研究人員幫助識別潛在漏洞。

  談了智能汽車安全,下面我們再來談談智能手機,來自MetaIntell智能手機領導風險管理(MRM)的安全研究人員,發(fā)現(xiàn)了一個最新版的Facebook的SDK漏洞,該漏洞威脅數(shù)以百萬計的手機用戶賬戶。據(jù)了解,用戶的私人的秘密訪問令牌本應當永遠不會與任何人共享。但研究人員發(fā)現(xiàn),F(xiàn)acebook的SDK庫直接把令牌以明文格式存儲在設備上,任何人都能輕易地獲取Android或者IOS的加密令牌,而完全不需要root或越獄,我和我的小伙伴都驚呆了!

  棱鏡門事件已經(jīng)過去一年多了,此次事件的主角斯諾登日前又曝出,英國政府通訊總署(一下簡稱“GCHQ”)采用了大量工具來入侵流行的社交媒體網(wǎng)站和通訊服務,并且在互聯(lián)網(wǎng)上傳播虛假信息。美國博客The Intercept羅列了GCHQ采用的一長串工具,包括操縱在線調(diào)查結(jié)果以及實時監(jiān)控Skype通訊信息等,這些工具使得GCHQ可以“在互聯(lián)網(wǎng)上種下虛假信息”。

  既然提到棱鏡門,我們就來說說監(jiān)聽定位。前不久,央視爆出蘋果手機定位功能能記錄用戶行蹤、收集并分析位置信息的新聞。據(jù)調(diào)查發(fā)現(xiàn),類似蘋果手機定位功能的各種追蹤定位器,在網(wǎng)上熱賣,這些打著“防盜”旗號售賣的“小玩意”,不僅能實時監(jiān)控位置,甚至可以實時定位精確到米,還能監(jiān)聽,有的甚至能視頻監(jiān)控。

  最后,我們來談一下軟件定義網(wǎng)絡(SDN)的安全隱患。在2014年Gartner公司安全和風險管理峰會上,該公司研究副總裁兼首席網(wǎng)絡安全分析師Greg Young詳細談論了這個問題。他表示,SDN存在尚未解決的安全問題,這些問題包括各種產(chǎn)品中不成熟的安全功能以及SDN控制器單點故障帶來的風險。并且還有一個問題,在一些協(xié)議中,安全只是可選項。另外,在SDN產(chǎn)品中,因為所有路由決策都在控制器中進行,所以如果攻擊者可以攻擊控制器就可以控制整個網(wǎng)絡。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:納斯達克花10億美元為安全 尋找惡意軟件無價!