专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
重庆晨报  ·  三家美国巨头同日接入DeepSeek,业内人 ... ·  8 小时前  
重庆晨报  ·  三家美国巨头同日接入DeepSeek,业内人 ... ·  8 小时前  
嘶吼专业版  ·  安全动态回顾|工信部发布关于防范Androx ... ·  5 天前  
吾爱破解论坛  ·  吾爱破解论坛微信红包封面(105000份) ·  5 天前  
51好读  ›  专栏  ›  看雪学苑

市场火爆遭黑客惦记,比特币交易所频遭网络攻击

看雪学苑  · 公众号  · 互联网安全  · 2017-06-16 17:59

正文

市场火爆遭黑客惦记,比特币交易所频遭网络攻击


以比特币为首的数字货币今年以来的暴涨势头令市场欢呼雀跃,然而本周发生的数次网络攻击事件提醒人们,这种年轻的货币还面临着诸多挑战。

美国最大的比特币交易所Bitfinex当地时间周三上午报告称,平台遭受分布式拒绝服务攻击(DDoS),攻击旨在通过导入大量信息瘫痪平台系统。本周二上午该平台遭遇了类似的袭击,但袭击规模并不大,堵塞问题也得以在一个小时之内获得解决。该交易所周三表示,尽管对网站的袭击还在持续,但大多数用户依然能够正常使用平台。

另一家规模稍小的比特币交易BTC-e周一通过Twitter声称遭到了类似DDoS的攻击,当天下午的网站也被迫暂时关闭。 星期三上午,BTC-e已经删除了该推文,网站也恢复了正常交易。

ARK Investments的区块链部门负责人Chris Burniske告诉CNBC记者,介于目前市场如此火爆的局面,他对于比特币交易平台遭受攻击“一点也不意外”。但他同时指出,试图通过攻击网站使交易阻塞的行为和试图盗取用户数字货币账户的行为有本质上的区别,前者只是阻塞交易,后者将直接损害用户利益,“幸运的是,目前还没有出现后一种攻击情况。”

数字货币分析师表示,针对交易平台的网络攻击可能会让攻击者得以操纵比特币市场。由于比特币的价格是由世界各地的几家交易所设定的,暂时阻塞交易可能会让交易者利用价格差异获利。

除了网络攻击,区块链技术的不完善本身也会造成网络交易阻塞。美国地区第二大的比特币交易平台Coinbase本周就被爆出因用户访问量和交易量过大造成网站无法访问。

来源:第一财经日报


部分马自达车型爆出漏洞,只要插U盘就可以自动安装木马


据外媒报道,配备新一代MZD Connect信息娱乐系统的部分马自达车型被发现只需要一个简单的U盘就能被攻破。这看起来很有可能跟系统中的一系列漏洞有关。获悉,该问题最早在3年前就被Mazda3Revolution论坛的用户发现。自那之后,一些马自达车主就开始利用这些漏洞来定制他们自己想要的信息娱乐系统、安装他们喜欢的软件等。据绿盟科技给出的一         份车联网安全研究PPT中,给出了入侵车联网的10种办法   

只要插U盘 就可以在马自达汽车上安装木马

近日,软件安全工程师Jay Turla对马自达汽车展开了一项开源网络攻击项目。据其介绍,此举则是为了找出任何其车可能会遭遇到的网络攻击,另外还有一个目的则是为了展开其个人的一项研究。

在该开源项目下,任何人都能利用一个U盘对马自达汽车执行恶意软件代码。

获悉,Turla已经成功地在汽车上展开了一些简单的网络攻击,但人们还可能对其进行更具侵入性的攻击。此外,这种攻击只要在U盘插入之后就能立即执行。不过想要成功发起攻击则必须要保证汽车处于设备模式或引擎处于运行状态。

Turla指出,恶意软件黑客将能对马自达汽车轻松地发起僵尸网络攻击。这一缺陷将能让他们在汽车上安装RAT(远程访问木马)。卡巴斯基在今年2月份给出的         车联网安全调查报告称    

安卓应用可使数百万车主远程定位和解锁汽车,然而由于安卓系统的天然开放性,这些应用却缺乏防止黑客进行篡改的安全功能。更要命的是,车联网的厂商目前还顾不上安全问题。

马自达官方已经推送补丁 请尽快升级

不过在上个月月底,马自达向车主们推送了固件更新(59.00.502)修复了通过U盘发起网络攻击的问题。但如果车主还未更新,那么也就意味着他们的汽车仍是极易遭到攻击的对象。获悉,受以上问题影响的车型包括了马自达CX-3/CX-5/CX-7/CX-9、马自达2/3/5以及MX-5。

6月12日,由工业和信息化部、国家标准化管理委员会主导调研、编写的         《(征求意见稿)》        ,定义了智能网联汽车,是指搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与X(人、车、路、云端等)智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适、节能”行驶,并最终可实现替代人来操作的新一代汽车。

来源:cnbeta


Linux爆出内核漏洞Phoenix Talon

2.5.69至4.11大多数版本受影响 已经潜伏11年


2017年5月9日,启明星辰ADLab发现Linux内核存在远程漏洞“Phoenix Talon”(取凤凰爪四趾之意),启明星辰ADLab已第一时间将“Phoenix Talon”漏洞反馈给了Linux 内核社区,漏洞上报后Linux社区在Linux 4.12-rc1中合并了修复该问题的补丁。

影响范围

涉及CVE-2017-8890、CVE-2017-9075、CVE-2017-9076、CVE-2017-9077,可影响几乎所有Linux kernel 2.5.69 ~Linux kernel 4.11的内核版本、对应的发行版本以及相关国产系统。可导致远程 DOS,且在符合一定利用条件下可导致 RCE,包括传输层的TCP、DCCP、SCTP以及网络层的IPv4和IPv6协议均受影响。实际上该漏洞在 Linux 4.11-rc8 版本中已经被启明星辰ADLab发现,且后来的Linux 4.11 stable版同样存在此问题。经研究这些漏洞在 Linux 内核中至少已经潜伏了11年之久,影响极为深远。

CVE-2017-8890漏洞可以执行远程DoS攻击

这些漏洞中以CVE-2017-8890最为严重(达到Linux内核漏洞两个评分标准的历史最高分,CVSS V2评分达到满分10.0,CVSS V3评分是历史最高分9.8,NVD上搜索历史上涉及Linux内核漏洞这样评分的漏洞不超过20个),以下分析以该漏洞为例,引用官方描述如下:

“The inet_csk_clone_lock function in net/ipv4/inet_connection_sock.c in the Linux kernel through 4.10.15 allows attackers to cause a denial of service (double free) or possibly have unspecified other impact by leveraging use of the accept system call.”

Phoenix Talon Linux内核漏洞缓解办法

1. 官方已经发布了修复该问题的补丁,可通过升级Linux内核修复“Phoenix Talon”相关漏洞。

2. 使用 Grsecurity/PaX 对内核加固。

Linux内核漏洞的分析方法请参看

【下载】Linux内核漏洞分析实战 看看专家是怎么一步步用gdb Kgdb调试linux内核驱动的

来源:启明星辰



更多详情、资讯,戳左下角“阅读原文”查看哦!

或者网页浏览 看雪学院 www.kanxue.com,即可查看哦!


往期热门内容推荐



更多优秀文章,长按下方二维码,“关注看雪学院公众号”查看!

看雪论坛:http://bbs.pediy.com/

微信公众号 ID:ikanxue

微博:看雪安全

投稿、合作:www.kanxue.com

推荐文章
吾爱破解论坛  ·  吾爱破解论坛微信红包封面(105000份)
5 天前
人间theLivings  ·  爸,请不要对我有所期待 | 人间
7 年前