专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
河套融媒  ·  下月起,施行“新身份证” ·  2 小时前  
河套融媒  ·  下月起,施行“新身份证” ·  2 小时前  
看雪学苑  ·  看雪@你,多场直播快来充电 ·  昨天  
Java仓库  ·  阿里巴巴:裁减 24940 人。 ·  2 天前  
Java仓库  ·  阿里巴巴:裁减 24940 人。 ·  2 天前  
计算机与网络安全  ·  中间件常见漏洞详解 ·  2 天前  
51好读  ›  专栏  ›  安在

Sorry!您有一份礼物已被拒收!

安在  · 公众号  · 互联网安全  · 2016-12-27 09:06

正文

请到「今天看啥」查看全文


信息 ,从常见的可穿戴设备、家庭空调系统,到公众场所的安全摄像头,不一而足。

当前许多家庭使用物联网设备都从未改变过这些设备的默认管理密码。所以,Bluefin Payment Systems公司首席创新官Ruston Miles表示,如果你准备赠送数字录像机、摄像机(Dyn攻击中使用的设备)、媒体播放器、视讯串流棒或游戏机等设备时,你必须要确保购买的设备拥有最新的固件且及时更改默认密码。毕竟,谁都不想自己的假期成为下一个僵尸网络的乐园。

礼品卡



礼品卡的缺点众所周知,正如信用卡和借记卡一样,即使是使用了新的EMV芯片,还是避免不了欺诈行为的出现。Bluefin Payment Systems公司首席创新官Ruston Miles表示,如果一位毫无防备的商家的销售点终端遭到了恶意软件感染,那么无论该卡使用的是不是EMV芯片,黑客都可以轻而易举地盗取卡号信息。

他建议,商家应该对他们的读卡器采取类似点对点加密(P2PE)这类的硬件加密法,由此保护用户的POS(销售终端)安全。消费者可以要求他们最喜爱的商家升级他们的读卡器加密措施来实现这一安全特性。

无线/蓝牙连接的节日配件或玩具



对于那些节日装饰或玩具而言,只需要通过激活无线接口,下载专用应用程序就可以轻松操作,听起来还是非常不错的。将院子里流光溢彩的装饰品连接到wi – fi,然后通过智能手机控制亮度和音乐等;或是通过iPad来操纵玩具火车绕着轨道前行,这一切听起来都是如此简单、便捷,但是它们真的安全吗?

英特尔首席消费安全官Gary Davis指出,安全漏洞不仅仅局限于智能手机和笔记本电脑中。蓝牙作为一种很流行的连接方式,其安全性却不容乐观。

芬兰的安全测试公司Codenomicon Defensics称,很多蓝牙设备都是很容易会被黑客攻击的,用户往往忘记修改默认设备配对密码(例如“0000”或“1234”),使得这些设备容易被黑客攻击。

可穿戴设备



可穿戴设备——从服装到手表、眼镜、鞋子以及其他配件可谓是“健身/养生达人”最为青睐的礼物。尽管目前,可穿戴产品仍处于发展初期,但是其火热程度可见一斑。然而不幸的是,由于这些设备通常都是联网的(通过Wi-Fi 或是Bluetooth),并且通常配置一个专门的应用程序,所以非常容易遭受攻击、恶意软件感染等,个人隐私受到了极大的挑战。

据外媒报道,惠普的一项研究发现,时下热门的智能手表存在重大安全风险,从HackPWN已经公开征集的智能设备漏洞看,目前市场上流行的智能设备存在安全漏洞的比例非常高。比如,目前全球销量仅次于Fitbit的小米手环也被公布存在漏洞。借助该漏洞,黑客可以接管小米手环控制权,甚至可以丝毫不差地读出被黑手环的步数。







请到「今天看啥」查看全文