當前位置:
首頁 > 科技 > 最容易被黑客攻擊的8種日常設備,第七個人人都在用

最容易被黑客攻擊的8種日常設備,第七個人人都在用

現代世界的技術進步創造了令人興奮和方便的生活方式。隨著每一個新的發展,從人工智慧到物聯網,我們使平凡和乏味更易於管理。

最新技術的安全漏洞已有詳細記錄。但是,已經存在一段時間或被廣泛採用的日常技術呢?那些熟悉的設備和程序也可能使您面臨被黑客攻擊的風險。

這裡有八種常用的技術便利,並不像你希望的那樣鐵定。

1. 智能揚聲器

Google Home或Amazon Echo等智能揚聲器具有無數功能,可以幫助用戶。但是,網路安全專家也警告說,他們很容易受到各種類型的攻擊。

有些涉及威脅演員使用人類無法聽到的超音速命令來控制揚聲器,但智能揚聲器會識別嵌入YouTube視頻,白雜訊或其他內容。

研究人員還發現,黑客可以設計看似合法的智能揚聲器應用,但實際上直接來自那些編排網路攻擊的人。有時,即使用戶關閉了應用程序,他們也會繼續記錄家中發生的對話和其他聲音,然後在後台默默地將其發送給犯罪分子。


2. 智能安全系統

智能安全系統讓您可以在辦公室或在其他國家度假時關注您的家。這些系統允許用戶對存儲在雲中的小時數據進行分類,或者使用人工智慧來學習到達您門口的熟悉的面孔。

但是,即使是安全系統也可能存在缺陷。歐洲的一個網路安全研究團隊在Swann智能安全攝像頭中發現了一個錯誤,該錯誤允許將來自一個家庭的鏡頭 廣播到其他家庭。如果黑客發現了這個問題,而不是那些驗證其存在的研究人員,那麼他們就可以利用這個漏洞攔截鏡頭並監視房主。然後,從理論上講,他們很容易超越黑客入侵入室領域。


3. USB驅動器

USB驅動器可以提高計算機的功能,特別是能夠將文件從一個位置移動到另一個位置,或者增加存儲容量。通過將蠕蟲或其他類型的惡意軟體載入到它們上,黑客也可以相對容易地破壞它們。美國軍方甚至知道他們提出的潛在危險,並在十年前禁止使用拇指驅動器。

遺憾的是,許多個人和企業並不了解讓員工在使用不安全的USB驅動器時連接到Internet 的真正風險。相反,他們認為USB 是方便的工具,而不是可能感染其計算機或網路的小工具。例如,如果USB驅動器連接到感染了勒索軟體的計算機,則該驅動器上的文件也會被感染。然後,將該驅動器從一台計算機移動到另一台計算機,可以將感染從一個端點擴散到多個系統。


4. 加密狗

USB驅動器為您提供了更多的空間來存儲計算機上的文件,加密狗插入USB埠並通過提供額外的內容或功能來增加功能。例如,智能電視加密狗可為您提供額外的頻道和電影。

幾年前,網路安全專家攻擊了一家保險公司為車主提供的加密狗,以追蹤他們的駕駛習慣。該實驗允許研究人員控制裝有加密狗的車輛的擋風玻璃刮水器,並且更加驚人地啟用和禁用其制動器。

最近的一個問題影響了亞馬遜Fire Stick。在這種情況下,威脅演員安裝了密碼惡意軟體 ,這些惡意軟體未顯示在用戶的正在運行的應用列表中。除了使Fire Stick及其互聯網連接緩慢之外,惡意軟體有時通過在屏幕上顯示「測試」一詞來表達自己,並附帶Android bot圖標。幸運的是,據報道,通過將加密狗恢復到出廠設置,可以解決這個問題。


5.共享媒體文件

網路犯罪分子一直在設計新方法,誘騙人們通過網路釣魚嘗試放棄密碼,信用卡號碼和其他個人身份信息(PII)。網路釣魚通常出現在受害者的收件箱中,看起來與合法的電子郵件完全一樣,直到配色方案,按鈕和標題。

您可能已經知道,下載不熟悉的電子郵件附件會增加被感染的可能性,但是在使用像Dropbox這樣的知名文件共享服務時,您可能會放鬆警惕。黑客也發送惡意電子郵件,似乎也來自Dropbox。

一旦人們點擊這些消息中的鏈接,他們的瀏覽器就會經歷重定向過程並繼續下載由網路犯罪分子放置的JavaScript文件。請注意,為了訪問「Dropbox」文件夾而輸入的密碼和其他憑據將被刪除並發送給那些狡猾的罪犯,他們可以在黑市上將它們出售給出價最高者。


6. Wi-Fi網路

人們每天都使用Wi-Fi網路,幾乎沒有考慮後果。不幸的是,黑客經常利用這種依賴性。有時他們會創建非法的,可公開訪問的Wi-Fi網路,其中包含官方聲音的名稱,如費城機場,並希望人們可以連接到那些沒有驗證它們是真實的。

其他令人不安的研究表明,前合作夥伴正在通過遠程管理的家庭虐待事件造成嚴重破壞。受影響的人統稱為智能家庭虐待受害者。關於這個問題的一項研究強調個人如何只需知道家中的Wi-Fi網路密碼,並在手機上安裝相應的智能家居應用程序,以使燈打開和關閉,將恆溫器調到難以忍受的高溫,或者讓生活變得異常不愉快。


7. 智能手機

像許多人一樣,您可能會認為您的智能手機比惡意軟體更安全。然而,使智能手機變得「智能」的因素使互聯網變得脆弱。通常情況下,威脅行為者創建看似合法的應用程序時會發生滲透,但實際上是在後台載入各種惡意軟體的前端,從密碼器到廣告軟體甚至是勒索軟體。

此外,犯罪分子可以通過微笑或簡訊網路釣魚來感染您的手機,在這種情況下,惡意鏈接會以大肆宣傳為幌子發送給個人,或假裝來自可靠的機構,如醫生辦公室或銀行。

一個涉及為國際特赦組織工作的活動人士的案例顯示,黑客通過WhatsApp(真正的應用程序,而不是惡搞)安裝了一種名為Pegasus的間諜軟體。此外,有近200個公開報道的非營利組織案例通過WhatsApp被間諜軟體或類似形式的惡意軟體攻擊。

8. Web瀏覽器

如果沒有網路瀏覽器的發明,使用網際網路將更加麻煩,甚至可能是不可能的。但是,就像此列表中的其他項目一樣,Web瀏覽器也可以作為黑客進入的網關。2018年4月成為頭條新聞的一個漏洞涉及黑客通過Internet Explorer中的漏洞攻擊Windows計算機,該漏洞允許用戶被惡意的Microsoft Word文件感染。

當人們使用Chrome或Firefox瀏覽器時,另一種名為Vega Stealer的惡意軟體會將信用卡詳細信息輸入到欄位中。它還可以從Word和Excel文件中獲取數據並將其顯示給外部各方。

最後,犯罪分子找到了另一條通過瀏覽器感染用戶的途徑,通過創建胭脂插件,這些插件經常通過官方審查,通過看似合法的方式在瀏覽器網上商店中列出。但是,一旦商店批准並採用,威脅行為者就會翻轉交換機並添加惡意更新,感染任何下載插件以獲得其他瀏覽器功能的用戶。


研究人員發現了許多問題

如果此列表中的一些易受攻擊的技術項目存在積極的一面,那就是網路安全研究人員發現了他們的漏洞並通知了相關方。當然,當設備所有者知道當他們的計算機,電話或其他技術助手開始表現得很奇怪時,會更糟糕。

無論如何,既然您已經了解了網路犯罪分子對毫無疑問的技術用戶所做的一些事情,那麼就要更加了解事情何時出現問題。積極主動有時可以防止小問題成為巨大的災難。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 蟻安課堂 的精彩文章:

垃圾郵件千萬別點,會感染Ammyy RAT病毒!

TAG:蟻安課堂 |