博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
杀手洗车房:黑客能困住并攻击汽车
阅读量:6304 次
发布时间:2019-06-22

本文共 904 字,大约阅读时间需要 3 分钟。

(编译/小白)

在1980年代的惊悚片《火魔战车》(Maximum Overdrive)中,穿越的彗星导致原本被人类控制的机器纷纷揭竿而起并攻击人类,类似的可怕事件却发生在华盛顿州的洗车房中。

针对该洗车设施,黑客劫持了连网PDQ LaserWash自动洗车系统,以便猛力关闭该设施的外部闸门,并困住内部的乘客。攻击者也证明他们能够接管洗车设施内部的机械手臂,并对着车门喷灌强力水注,以防止乘客离开。

在某个不同形式的攻击中,黑客展示他们能借助洗车设施外门的控制而将驾驶困在车内:

“攻击者可以发送实时命令来关闭一个或两个闸门,以便将车子困在里头,甚或在驾驶尝试逃跑时,借助持续开关某个闸门来撞击车子好几次。”科技部落格Motherboard描述指出。该部落格是最早报导该“杀手洗车房”新闻的媒体。

对于车内驾驶(和其他乘客)还好的是,遭质疑的黑客其实是一群安全研究人员,他们说服洗车房老板让他们劫持PDQ LaserWash自动洗车系统并攻击洗车房。研究人员将在本周的黑帽安全大会(Black Hat)上发表他们的发现,他们并表示已将他们的研究结果与国土安全部(Department of Homeland Security)分享。

他们还向该洗车系统供货商通报了这个能让他们得以接管PDQ LaserWash控制权的软件漏洞。

这个与Internet控制权之默认密码设定相关的问题漏洞,会在用户保持密码等设定不变时让黑客获得控制权。该安全缺陷与许多让互联网消费性产品(特别是安全摄影机和打印机)身陷安全麻烦之中的漏洞是一样的,并让黑客得以控制数以百万计的无安全性装置。

更进一步而言,该洗车房的劫持再再展现出所谓物联网潜藏的危险,如此一来便可以让黑客将他们的恶作剧扩大到计算机之外,并将攻击焦点锁定在从灯泡到汽车的所有物联网事物上。

在本洗车房的案例里,所幸黑客的立意是良善的。但是,今后现实生活中,像是《火魔战车》电影中自动贩卖机用饮料来攻击人的可怕场景,似乎很快就会来到。

上述一切旨在提醒每个人(从消费者到洗车房老板)务必确定施行良好的网络安全措施,并定期变更默认密码。

本文转自d1net(转载)

你可能感兴趣的文章
我的友情链接
查看>>
Nginx+mysql+php-fpm负载均衡配置实例
查看>>
shell脚本操作mysql数据库 (部份参考)
查看>>
MySql之基于ssl安全连接的主从复制
查看>>
informix的逻辑日志和物理日志分析
查看>>
VMware.Workstation Linux与windows实现文件夹共享
查看>>
ARM inlinehook小结
查看>>
wordpress admin https + nginx反向代理配置
查看>>
管理/var/spool/clientmqueue/下的大文件
查看>>
HTML学习笔记1—HTML基础
查看>>
mysql dba系统学习(20)mysql存储引擎MyISAM
查看>>
Win8转移应用商店的安装目录,用户目录
查看>>
centos 5.5 64 php imagick 模块错误处理记录
查看>>
apache中文url日志分析--php十六进制字符串转换
查看>>
Ansible--playbook介绍
查看>>
浅谈代理
查看>>
php创建桌面快捷方式实现方法
查看>>
基于jquery实现的超酷动画源码
查看>>
fl包下的TransitionManager的使用
查看>>
Factorialize a Number
查看>>