特斯拉存安全漏洞可變遙控車 智能設(shè)備成攻擊對象
特斯拉曝漏洞,你的智能設(shè)備安全嗎?
智能手機、智能腕表、智能家居、智能汽車、智能機器人,隨著智能設(shè)備不斷升級,人類似乎就要住進科幻世界里了。不過你是否想過,科幻世界里描述的智能設(shè)備漏洞和黑客攻擊有可能也會變成現(xiàn)實呢?這不是危言聳聽,因為一些極客們已經(jīng)向人們證實,這一切可能很快就會發(fā)生。
特斯拉被曝存程序漏洞
360公司昨天發(fā)布消息稱,360公司的安全專家對特斯拉Model S電動汽車進行研究后發(fā)現(xiàn),后者的應(yīng)用程序流程存在設(shè)計缺陷。攻擊者利用這個漏洞,可遠程控制車輛,實現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作。
而在昨天舉辦的全球首個智能設(shè)備安全嘉年華GeekPwn新聞發(fā)布會上,一名極客也向記者演示,如何通過漏洞遙控特斯拉——在極客的電腦上,通過一個程序,按下一個按鍵,特斯拉就會突然“叫”起來。
360公司表示,已經(jīng)將相關(guān)的漏洞細節(jié)和解決方案提交給了特斯拉,并稱愿意提供相應(yīng)的漏洞修復(fù)技術(shù)支持。
特斯拉昨天發(fā)表官方回應(yīng),表示“支持和鼓勵”,愿意提供一個環(huán)境,讓負責(zé)任的安全研究人員幫助識別潛在漏洞,并將快速應(yīng)對和修復(fù)漏洞。
智能設(shè)備成攻擊對象
除智能汽車外,更多的智能設(shè)備正在成為黑客的攻擊對象。
一名極客在GeekPwn發(fā)布會上向記者介紹稱,眼下智能家居、智能穿戴、智能交通、智能娛樂、智能終端等五大智能生活都存在安全問題。
“不要以為只有電腦、手機才是黑客的攻擊對象,智能馬桶也會是攻擊目標(biāo)!币晃粯O客指著現(xiàn)場的一個智能馬桶說,極客可以讓這個馬桶瞬間變成音樂噴泉。
此前,已經(jīng)有黑客對智能家居“下手”了。計算機安全研究公司Proofpoint在去年底發(fā)現(xiàn)了一種新型的僵尸網(wǎng)絡(luò),這種網(wǎng)絡(luò)可以感染聯(lián)網(wǎng)的家電設(shè)備,并借機發(fā)送了數(shù)十萬封惡意電子郵件,這是首例被證實的基于智能家居的網(wǎng)絡(luò)攻擊行為。
如何保護你的設(shè)備
分析機構(gòu)IDC預(yù)測,到2020年將有2000億臺智能設(shè)備,連接至互聯(lián)網(wǎng),而現(xiàn)在約有50億臺設(shè)備。其中包括約10億臺電腦、20億個手機或平板電腦以及20億個如溫度監(jiān)控、網(wǎng)絡(luò)攝像機等設(shè)備。
根據(jù)著名移動分析公司Flurry的報告顯示,中國已經(jīng)超過美國成為全球最大的智能設(shè)備市場。
保護這些設(shè)備將是一個挑戰(zhàn)。因為許多設(shè)備只具有有限的處理能力,不能夠運行常規(guī)的反惡意軟件解決方案。所以,安全性依賴于用戶更改密碼和更改默認設(shè)置,并確保該設(shè)備不是開放,一般做法是建議人們保護家庭無線網(wǎng)絡(luò)。
360首席科學(xué)家蔣旭憲教授表示,攻擊者成功利用這類漏洞實施攻擊的概率非常低,而且現(xiàn)在都在可控范圍內(nèi)。比如,如果車主對上述隱患感到擔(dān)憂,可以在特斯拉設(shè)置中關(guān)閉遠程訪問開關(guān)即可有效避免潛在危害的發(fā)生。新京報記者

不 經(jīng) 歷 風(fēng) 雨 怎 么 見 彩 虹!
※ ※ ※ 本文純屬【彩虹】個人意見,與【鋼之家鋼鐵博客】立場無關(guān).※ ※ ※
該日志尚無評論! |


該日志尚無評論!



