比特币勒索出新招,佳能单反被黑客攻破,白帽却利用一个漏洞赎回了照片
但如果我说,你经常拿在手上把玩并十分爱惜的这个物品,就有可能中招呢?
据《国家询问报》报道,一组安全研究人员成功利用佳能EOS 80D数码相机的漏洞,用比特币赎回了相机主人的照片。 (报道原文: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )
此操作可能会向黑客“打开大门”
随着科技发展,现在大部分相机都支持用WiFi连接来传图片,免去了忘带读卡器或者USB的麻烦。
这个功能被称为PTP/IP(互联网图片传输协议)。不过,这个功能方便了用户的同时,也容易出现安全隐患。因为就在你享受WiFi传输的便捷、再也不屑用USB传输时,你就有可能会被黑客盯上了。 因为基于互联网进行的图片传输,正是为黑客提供了一个宝贵的攻击载体。
这是为什么?
正如检查研究指出的, PTP是一个未经身份验证的协议 , 可以支持几十个复杂的命令。 因此,它可能被黑客滥用,向毫无防备的摄像头注入恶意代码。
在这个特殊的漏洞中,我们的研究人员能够通过WiFi设置勒索软件程序,用来加密摄像头的存储。
当袭击启动之后,摄像头屏幕上就会只剩下一条勒索信息,要求机主用比特币交换照片,否则将会销毁或公布、用于其他用途。 (有兴趣的朋友可以看看YouTube上的黑客实践 https://www.youtube.com/watch?v=75fVog7MKgg )
不过大家也不用太过于担心,虽然这看起来有点吓人,但研究表明,黑客能成功利用这种特殊的漏洞进行勒索的可能性是很渺茫的。
一般来说,摄影师若非实在没办法,都不会用WiFi进行图片传输的,毕竟WiFi传图片和直接用SD卡放入电脑传输相比,WiFi传输速度还真的慢得不是一点半点。
另一边,研究人员将这个漏洞问题告知了佳能。 佳能反应速度还挺快,在上周左右就发布了一款相机固件补丁,并发布了一份安全警告通知。 不过目前还不清楚其他品牌的相机会不会有这个漏洞呢?
同样的,如今各种新兴技术帮助大家进步,但同时也希望能尽量避免给大家带来新的隐患,即时出现有害漏洞,也可以即时发现、及时补救。
出品 | 区块链大本营(blockchain_camp)
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류 l 탈중앙화 자율조직 형태로 결성…구성원 모두가 위믹스3.0 운영에 참여 가능l 스마트 컨트랙트 기반 모듈화 ...
[주간톡톡] 양의 탈을 쓴 늑대는 양일까? 늑대일까?
주간톡톡은 한주간의 블록체인 소식을 재구성해 독자들과 재미있게 이야기해보는 코너입니다. 이번주는 페이스북의 스테이블 코인 프로젝트 '디엠(Diem)'에 대해 알아보겠습니다. 그럼 ...
IBM, 블록체인 와인 추적 서비스 '빈어슈어(Assure)' 공개
IBM이 재배지부터 매장까지 와인 공급망을 추적할 수 있는 블록체인 기반 플랫폼을 공개했다.10일(현지시간) 발표에 따르면 IBM은 와인 모니터링 업체 e프로브넌스(eProven...