最新安全报告:单反相机已成为勒索软件攻击目标
2019-08-13 11:13:47 Author: mp.weixin.qq.com(查看原文) 阅读量:43 收藏

文章来源cnBeta.COM

恶意勒索软件近年来已经成为计算机系统的主要威胁,在成功入侵个人电脑,医院、企业、机构和政府部门的系统之后就会进行加密锁定,只有用户交付一定的赎金才能解锁。不过现在安全研究人员发现了单反相机同样存在这项的安全风险。援引安全软件公司Check Point今天发布的一份报告,详细说明了如何在数码单反相机中远程安装恶意程序。研究人员Eyal Itkin发现,黑客可以轻易地在数码相机上植入恶意软件。

他表示标准化的图片传输协议是传递恶意软件的理想途径,因为它是未经身份验证的,可以与WiFi和USB一起使用。该报告中指出通过黑客可以在热门景点部署有风险的WiFi热点,只要单反连接到这些热点之后就能进行攻击,从而进一步感染用户的PC。

在一段视频中,(视频地址:https://v.youku.com/v_show/id_XNDMxMDE4ODk2OA==.html?spm=a2h0j.11185381.listitem_page1.5!2~A)Itkin展示了他如何通过WiFi入侵Canon E0S 80D并加密SD卡上的图像,以便用户无法访问它们。他还指出,相机对于黑客来说可能是一个特别有价值的目标:毕竟相机中可能会存在很大用户不想要删除的影像资料。而且在真正的勒索软件攻击中,黑客设定的赎金往往不会太高,因此很多人会愿意交付赎金来摆脱不便。

Check Point表示它在3月份披露了佳能的漏洞,并且两人于5月份开始工作以开发补丁。上周,佳能发布了安全公告,告诉人们避免使用不安全的WiFi网络,在不使用时关闭网络功能,并在相机上更新并安装新的安全补丁。

Itkin表示目前他们只对佳能设备进行了测试,但是他告诉The Verge:“由于协议的复杂性,我们还认为其他供应商也可能容易受到这种攻击,但这取决于他们各自的实施情况。

你可能喜欢

甲骨文软件0day漏洞正被攻击者利用安装勒索软件

GitHub 源码被黑客洗劫和勒索事件 微软也未能幸免


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650456577&idx=2&sn=d58efeb58057944458013fd39c6797c4&chksm=83bba7e5b4cc2ef3fbc06f32e9f2ee72a38308617780efd3c4cad557573955d4e43444d3a44f#rd
如有侵权请联系:admin#unsafe.sh