比特币勒索出新招,佳能单反被黑客攻破,白帽却利用一个漏洞赎回了照片
包括早几年的黑客入侵电脑勒索比特币事件,大家都可能会觉得,这些消息都离自己太远或概率太小,听听就过了。
但如果我说,你经常拿在手上把玩并十分爱惜的这个物品,就有可能中招呢?
比特币最新潜在受害者:单反相机
据《国家询问报》报道,一组安全研究人员成功利用佳能EOS 80D数码相机的漏洞,用比特币赎回了相机主人的照片。(报道原文:https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware)
此操作可能会向黑客“打开大门”
随着科技发展,现在大部分相机都支持用WiFi连接来传图片,免去了忘带读卡器或者USB的麻烦。
这个功能被称为PTP/IP(互联网图片传输协议)。不过,这个功能方便了用户的同时,也容易出现安全隐患。因为就在你享受WiFi传输的便捷、再也不屑用USB传输时,你就有可能会被黑客盯上了。 因为基于互联网进行的图片传输,正是为黑客提供了一个宝贵的攻击载体。
这是为什么?
正如检查研究指出的,PTP是一个未经身份验证的协议,可以支持几十个复杂的命令。因此,它可能被黑客滥用,向毫无防备的摄像头注入恶意代码。
在这个特殊的漏洞中,我们的研究人员能够通过WiFi设置勒索软件程序,用来加密摄像头的存储。
当袭击启动之后,摄像头屏幕上就会只剩下一条勒索信息,要求机主用比特币交换照片,否则将会销毁或公布、用于其他用途。(有兴趣的朋友可以看看YouTube上的黑客实践https://www.youtube.com/watch?v=75fVog7MKgg)
不过大家也不用太过于担心,虽然这看起来有点吓人,但研究表明,黑客能成功利用这种特殊的漏洞进行勒索的可能性是很渺茫的。
一般来说,摄影师若非实在没办法,都不会用WiFi进行图片传输的,毕竟WiFi传图片和直接用SD卡放入电脑传输相比,WiFi传输速度还真的慢得不是一点半点。
另一边,研究人员将这个漏洞问题告知了佳能。佳能反应速度还挺快,在上周左右就发布了一款相机固件补丁,并发布了一份安全警告通知。不过目前还不清楚其他品牌的相机会不会有这个漏洞呢?
同样的,如今各种新兴技术帮助大家进步,但同时也希望能尽量避免给大家带来新的隐患,即时出现有害漏洞,也可以即时发现、及时补救。
出品 | 区块链大本营(blockchain_camp)
关注挖币网公众号
声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
-
比特币是否会成为价值储存工具,未来全球对比特币有多大需求?
2020-03-03 比特币 -
重磅!德国正式将加密货币列为金融工具
-
首次与中本聪取得联系的是谁? | 比特币秘史
2020-03-03 中本聪 -
以太坊重要扩容方案: Optimistic Rollup 现状报告(中)
2020-03-02 以太坊 -
中本聪的比特币愿景都实现了吗? | 比特币秘史
2020-03-02 中本聪
TOPS- 最热/
- 周排行/
- 月排行
- 最热/
- 周排行/
- 月排行
-
198022
゜ 1 以太坊挖矿必看!显卡算力对照和挖矿收益计算器资源集合 -
119094
゜ 2 以太坊ETH挖矿教程与显卡矿机搭建指南 -
62671
゜ 3 挖币网评测: 蚂蚁矿机L3++评测 -
48880
゜ 4 门罗币XMR分叉币门罗经典XMC 简介 -
46945
゜ 5 【重磅】ERB即将上线,将施行严格PDG退市保护制度 -
45189
゜ 6 重磅政策调整!国家发改委“淘汰产业”删除“虚拟货币挖矿” -
45111
゜ 7 Nevermore-miner 更高效的渡鸦币(RVN) N卡矿工软件及教程 -
44954
゜ 8 门罗币Monero(V7)最新挖矿教程 针对4月6日升级 -
43422
゜ 9 【重磅】比特大陆海外发售以太坊ASIC蚂蚁矿机E3,不一样的船新版本 -
42055
゜ 10 IPFS矿机哪家强?当下十大IPFS矿机资料大全