原標題:補天白帽大會:無處不在的無線電攻擊
首個面向全球白帽和技術(shù)精英開放的、專注于漏洞響應和防護的全球性安全行業(yè)大會——補天白帽大會在深圳舉行,360無線電安全研究部負責人楊卿發(fā)表主題演講,并分享了在無線攻防領(lǐng)域的主要研究成果。
360無線電安全研究部負責人楊卿
楊卿表示,“一張門禁卡、一把無線鑰匙、一個無線遙控器、一部手機、一輛汽車、一臺無線呼吸監(jiān)測儀、一架飛機、甚至一輛坦克、一顆衛(wèi)星。只要我們的攻擊對象使用了無線介質(zhì)進行數(shù)據(jù)交互,那么這條無線鏈路就有可能被監(jiān)聽、解密、重放、欺騙、劫持甚至被入侵被控制??此撇豢赡苤苯咏佑|的目標,往往在無線通信層,攻擊會變得如此直接。”
2015年的315晚會上的WiFi綿陽墻安全演示系統(tǒng),告訴我們在公共場所使用公共WiFi會面臨很多的安全風險,個人的照片、短信、電話等會被黑客竊取。楊卿談到,由于當時315晚會是現(xiàn)場直播,我們會做一些技術(shù)處理,但在我們的實際的產(chǎn)品研發(fā)中,這個釣魚網(wǎng)絡(luò)是可以分析手機在運行過程中的所有應用程序。
這是個人用戶面臨的WiFi風險,現(xiàn)在很多的小型企業(yè)在日常辦公也會用到WiFi,但是由于密碼設(shè)置過于簡單,這對于企業(yè)來說是很大的安全威脅?,F(xiàn)在很多利用無線發(fā)動網(wǎng)絡(luò)攻擊的黑客在攻擊企業(yè)時往往不會通過企業(yè)網(wǎng)站再轉(zhuǎn)到內(nèi)網(wǎng),而是黑客很可能到企業(yè)辦公室周邊通過筆記本或是手機在企業(yè)內(nèi)部掃描一些安全程度不高的WiFi,如果連接成功就等于是處在企業(yè)的內(nèi)容了。如果企業(yè)內(nèi)網(wǎng)的管控不嚴格,那這個時候企業(yè)的內(nèi)部是很脆弱的。
在今年的315晚會上,有手機加油站被黑客植入惡意程序,如果用戶在這些公共場所使用了這些公共充電器,那就會被惡意軟件盯上,輕者可能是會給用戶推薦一些廣告的APP,嚴重的很可能會直接被植入惡意代碼。因此,建議大家最好是用自己的充電器、充電寶。
楊卿接著又介紹了RFID、NFC、GPS、LTE這些無線技術(shù),并通過具體的案例分析了這些無線技術(shù)存在的安全風險。在傳統(tǒng)的無線安全之外,更多的“無線”安全進入人們的視野和生活,我們已無法視而不見。
楊卿表示,無外不在的無線電攻擊,這需要安全從業(yè)者必須要具備在該領(lǐng)域安全的架構(gòu)設(shè)計及風險評估的能力,更是需要更加全面的知識能力儲備,希望有更多的安全愛好者能夠加入這個行業(yè),一起在這一領(lǐng)域耕耘。
責任編輯:海凡
- 國家企業(yè)信用信息公示系統(tǒng)(福建)全國率先通過考核2017-11-10
- 臺媒:企業(yè)家峰會為兩岸關(guān)系開啟機會之窗2017-11-08
- 884海賊王英肉:卡二弱點曝光被四檔連招,開無雙甜甜圈打暈路飛!2017-11-05
- 海賊王884話最新情報:卡塔庫栗恢復了冷靜,路飛四檔攻擊不到他2017-11-02
- 賴清德重申“修法”兼顧勞資權(quán)益 “綠委”酸:太理想2017-10-31
- 神鋼丑聞讓日本制造“失神” 東窗事發(fā)還公然抵賴2017-10-29
- 臺灣前十大企業(yè)風險結(jié)果出爐 競爭加劇位居首位2017-10-27
- 力爭盡速解決“五缺”問題 賴清德最快月底親自說明2017-10-23
- WiFi現(xiàn)安全漏洞或被黑客入侵? 市民不用太擔心2017-10-18
- 王者榮耀S9小喬怎么出裝最強?S9小喬出裝順序推薦!2017-10-17
- 最新科技數(shù)碼 頻道推薦
-
被國產(chǎn)手機打趴!三星手機在國內(nèi)市場份額狂降2017-11-14
- 進入圖片頻道最新圖文
- 進入視頻頻道最新視頻
- 一周熱點新聞
已有0人發(fā)表了評論