跳转到主要内容

【原创深度】像黑客一样思考第1部分:心态思维、杀伤链等

cathy /

<strong><font color="#FF0000">作者:Andrew Plato</font> </strong>

如果你是一名负责搭建嵌入式系统(或软件、设备、网络等)的工程师或开发者,那么你排在最高优先级之一的事情是(或应该是)鉴别并最大限度的减少潜在的数据安全漏洞。要想有效的实现这个目标,你需要了解系统是如何被黑客入侵的,最终要理解如何“像黑客一样思考”。

<center><img src="http://mouser.eetrend.com/files/2018-06/wen_zhang_/100012157-43162-c1.j…; alt=“” width="600"></center>

智能家居是黑客下一个攻击对象?

editor Chen /

纽约时报》撰文称,物联网的支持者认为它有很多好处,比如节能、用高科技来预期你的想法,甚至还能减少道路拥堵,但它却有一些不可不防的风险,很多人目前还没有意识到这些风险的存在。以下为原文内容:

物联网的风险在于:一些无线连接的设备位于同一个地方,这对黑客具有不可抗拒的吸引力。黑客可以在空中传播恶意代码,就像飞机上的流感病毒一样。

在本周四发表的一份报告中,研究人员称他们发现了一种无线技术的缺陷,这种技术常常用于智能家居设备,比如灯、开关、锁、恒温器等等。

特拉维夫附近的魏茨曼科学院(Weizmann Institute of Science)和加拿大达尔豪斯大学(Dalhousie University)研究人员用飞利浦的Hue智能灯泡进行了实验,发现这个无线缺陷可以被黑客用来控制灯泡。

这听起来好像是个小问题。但你不妨想象一下,如果有成千上万个联网的设备靠得比较近,那会是什么情况——黑客创建的恶意软件只要感染了其中一个设备,就可能会像瘟疫一样传播开来。

难以抵御的攻击

黑客不必直接访问这些设备就可以感染它们:研究人员在距离一栋建筑物229英尺(约70米)的地方驾车驶过,就足以让这栋建筑物内的网络感染上了恶意软件。

物联网再次被黑客利用,厂商应重视智能设备的安全问题

editor /

<br>上周五,美国最主要的 DNS 服务商 Dyn 遭遇大规模 DDoS 攻击,导致 Twitter、Spotify、Netflix、AirBnb、CNN、华尔街日报等数百家网站无法访问。媒体将此次攻击称作是“史上最严重 DDoS 攻击”,可见其影响之恶劣。值得注意的是,此次网络攻击中,黑客利用了大量的物联网设备。</br>

如今,越来越多的物品贴上了“智能”标签,成为了联网设备。这给人们的生活带来许多便利,但是,这些设备的安全问题常常被人忽视。在卫报的采访中,Technology Partnership 的产品研发顾问 Richard Sims 说,物联网设备通常是默认联网的,并且其代码常是开源软件,因此,它们很容易被黑客攻击。

黑客