专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
广东信息通信业  ·  广东省通信管理局第一时间部署查处央视“3·1 ... ·  2 天前  
法治时报  ·  一次性内裤“爆雷”! ·  2 天前  
法治时报  ·  一次性内裤“爆雷”! ·  2 天前  
黑龙江生态环境  ·  战线跑一线丨省厅赴哈尔滨市“点对点”帮扶指导 ... ·  2 天前  
黑龙江生态环境  ·  战线跑一线丨省厅赴哈尔滨市“点对点”帮扶指导 ... ·  2 天前  
湖南工信  ·  人工智能新规出台,9月1日起施行→ ·  3 天前  
51好读  ›  专栏  ›  看雪学苑

大量家庭摄像头遭入侵 有人兜售IP地址给偷窥者

看雪学苑  · 公众号  · 互联网安全  · 2017-06-19 18:00

正文

大量家庭摄像头遭入侵 有人兜售IP地址给偷窥者


一言不合被直播是种怎样的体验?6月18日,央视新闻频道播放了一则新闻,央视记者在网上搜索栏输入“摄像头 破解”,跳出了众多相关聊天群,记者随机加入了几个,发现聊天的内容绝大多数有关家庭摄像隐私,时不时会放出一些号称他人家庭摄像头拍下的画面。

很快,不少人主动添加记者为好友,询问是否需要扫描软件,并声称这些扫描软件能够攻破摄像头的IP地址。只要将被破解的IP地址输入播放软件,就可以实现偷窥,不被觉察。

为了探明真相,记者花了188元购买了两款软件和详细的使用教程。在播放软件中,输入卖家提供的ip地址、登录名和密码,竟然成功进入了一个摄像头。卖家还告诉记者,今天靠卖号已经赚了500多元。他有几十个徒弟,如果拜他为师,一个月收入上万并不难。

央视记者随后请教了国家互联网应急中心高级工程师高胜,高胜称,主要是依靠扫描器,用一些弱口令密码,做大范围的扫描。弱口令就是一些user或者admin。令人惊讶的是,国家互联网应急中心在市场占有率排名前五的智能摄像头品牌中随机挑选了两家,进行了弱口令漏洞分布的全国性监测。结果令人惊讶,仅仅两个品牌的摄像头,就有十几万个存在着弱口令漏洞。

目前,央视记者已将获知的材料向警方进行了举报。

来源:央视新闻网


Ether 币失窃案


2016 年 6 月中旬,被誉为比特币 2.0 的数字货币 Ethereum 失窃了价值 5500 万美元 Ether 币,这是数字货币世界至今最大的失窃案。攻击者利用的不是 Ethereum 本身的漏洞,而是针对提供智能合同的 DAO(Decentralised Autonomous Organisation)。DAO 控制着 1200 万 Ether 币,未知攻击者利用了 DAO 的递归调用漏洞创建子 DAO,慢慢的吸干 DAO 内的数字货币,但奇怪的是攻击只持续了六个小时后就停止了,只窃取了 30% 的 DAO Ether 币,价值约 5500 万美元。在时隔一年之后,攻击者的身份仍然未知,开发者联络了 FBI 也没有结果。这一盗窃案促使 Ethereum 社区创建了一个硬分支,攻击者拿着总共价值 6740 万美元的逍遥法外。彭博社发表了一篇长文报道了这起盗窃案及开发者的应对。

来源: solidot.org


美国服装零售商 Buckle 商店支付系统感染恶意软件


据外媒 6 月 17 日报道,美国纳百川旗下服装零售商 Buckle 公司发布官方声明,证实其商店支付系统感染恶意软件。

网络安全专家 Brian Krebs 16 日上午收到金融界知情人士关于 Buckle 商店信用卡支付违规消息后,当即向该公司反馈信用卡数据或被泄露的情况。随后Buckle 公司立即展开深入调查,并聘请全球领先安全专家审查公司支付系统设备。

调查显示,网络犯罪分子在使用恶意软件捕获磁条数据、复制用户信用卡信息后,还迅速删除了入侵记录。虽然恶意软件于 2016 年 10 月 28 日至 2017 年 4 月 14 日期间就已存在窃取用户信用卡数据的迹象,但攻击者并未获取到用户社会保障号码、电子邮件地址或实际地址,buckle.com 网站在线销售业务和客户也暂未受到影响。

Buckle 公司表示,旗下所有零售店均配备了 EMV 智能卡终端系统,使用芯片卡支付的用户不会受到信用卡违规影响。目前,公司正积极配合专家进行取证调查,Buckle 公司表示,他们极其重视对用户信用卡数据的保护工作,任何可能受影响的个人都将收到银行提醒通知。此外,Buckle 公司建议用户密切留意个人信用卡账单,以防犯罪分子窃取资金。

来源:hackernews




更多详情、资讯,戳左下角“阅读原文”查看哦!

或者网页浏览 看雪学院 www.kanxue.com,即可查看哦!







请到「今天看啥」查看全文