0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-20 15:12 次阅读

小编来报:大后天就要放假了,各位看官,早上好。希望中秋小长假,蠕虫们消停点,好让各设备的安全维护人员们安安心心过好节。摄像头又暴零日漏洞,美国西海岸前年大面积断网事件,主角就是以摄像头为主,组成物联网僵尸网络肆虐美国。这次这个品牌的摄像头同样有数十万的市场占有率,如果再被黑客集中起来搞大事,搞僵尸矩阵,破坏力又将难以预计。

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

2017年9月,Armis Labs的研究人员发现新型攻击技术BlueBorne,其将目标瞄向包括运行AndroidiOS、Windows和Linux在内的移动设备、桌面设备和物联网设备。BlueBorne将这些设备暴露在新型远程攻击当中,甚至无需借助用户交互和配对。实施BlueBorne攻击的条件是目标系统须启用蓝牙功能。据研究人员透露,在继发现蓝牙漏洞BlueBorne一年之后,仍有超过20亿台设备易遭遇此类攻击。

NUUO产品被曝0Day漏洞,黑客可远程入侵数十万摄像头

美国网络安全公司Tenable的研究人员发现,数字联网监控系统供应商NUUO的网络视频录像机软件存在缓冲区溢出漏洞,其编号为CVE-2018-1149,研究人员将该漏洞命名为“躲猫猫”(Peekaboo)。该漏洞允许在视频监控系统上远程执行代码,这意味着黑客可观看或篡改监控视频影像。具体而言,攻击者可以利用这个漏洞浏览、篡改视频监控记录等信息,还可窃取机密数据,如凭证、IP地址、端口使用情况、监控设备的型号。攻击者甚至可利用该漏洞使摄像头等监控设备失灵。据悉,Peekaboo漏洞的影响范围较广,波及超过100个品牌、2500款不同型号的摄像头,以及数十万设备。

除此之外,该系统还存在另外一个漏洞CVE-2018-1150。这两个漏洞影响了NUUO的NVRMini2设备(一款网络连接存储设备和网络视频录像机)。NUUO主要提供闭路电视、监视、视频软件和硬件。NUUO的软件和设备广泛用于零售、交通、教育、政府和银行等行业。

美众议员提出新法案,希望解决网络安全劳动力短缺问题

网络安全劳动力短缺问题严峻,美国对该问题的关注度不减。近日,美国众议员提出一项网络劳动力法案,其旨在通过资助学徒计划,解决网络安全劳动力短缺的问题。这项新的立法将帮助在美国劳工部内设立一个资助项目,以便在竞争的基础上向劳动力中介提供资助,其目标在于创建、实施并拓宽网络安全学徒计划。

NIST:无法信任或认证物联网设备的17个原因

当美国加利福尼亚州的立法者考虑制定美国首个物联网安全法规时,美国国家标准技术研究所(NIST)也在努力解决如何认证联网设备的问题。美国国家标准技术研究所9月17日公布“NIST内部报告8222物联网问题草案”,确定了17个与信任相关的技术问题,而这些问题可能会对采用物联网产品和服务产生负面影响。NIST提出的这17个问题包括可扩展性、可预测性、缺乏认证标准、可用性问题、性能问题、可靠性问题等。

易遭遇“永恒之蓝”漏洞攻击的系统陷入无休止的感染

德国网络安全公司Avira发出警告称,未打补丁抵御“永恒之蓝”漏洞攻击的Windows设备陷入了无休止的感染状态。Avira表示,微软发布补丁一个月后,该漏洞被公之于众,但如今仍有数十万个系统依然容易遭受攻击。Avira指出,未打补丁的系统仍暴露在滥用“永恒之蓝”漏洞的恶意软件攻击当中。值得指出的是,在WannaCry病毒爆发一年多之后,仍有大量反复遭受感染的设备。据透露,未打补丁的设备数量相当多。Avira透露,受影响最严重的10个国家包括印度尼西亚、越南、泰国、埃及、俄罗斯、中国、菲律宾、印度和土耳其。

Alpine Linux 中存在代码执行漏洞,影响容器

根据安全研究人员的发现,Alpine Linux中存在多个漏洞,包括一个允许执行任意代码的漏洞。具体而言,Alpine Linux的默认包管理器APK受多个漏洞影响,其中一个最严重的漏洞可允许恶意包镜像在用户设备上执行任意代码。目前该漏洞已被修复,且镜像已经有了更新,建议受影响的用户及时对镜像进行更新。

亚马逊调查员工数据泄露事件

据报道,经亚马逊9月16日证实,对于部分员工涉嫌将机密客户数据出售给第三方公司(尤其中国)的行为,该公司正在开展调查。据《据华尔街日报》报道,亚马逊的部分员工通过中间人向该网站的商家出售内部数据和其他机密信息,从而在违反公司政策的情况下,让这些商家获得比竞争对手更大的优势。据悉,这一出售机密数据的行为在中国尤其严重,其原因在于中国卖家数量大幅增加,且亚马逊中国员工的薪资相对较低。亚马逊表示,他们对滥用公司系统的行为持零容忍的态度。

白宫新政策授权美国防部长执行特定网络行动任务

美国国家安全总统备忘录13(NSPM 13)提出,美国总统可将某些网络权限授予国防部长执行特定任务,以此加速网络行动。美国国防部的网络官员对这项政策持乐观态度,并表示这些变化可能会在行动速度方面有所改观。一名官员表示,根据新的政策,授权国防部长执行这些任务仍需通过跨部门协调程序,但不是通过由美国国家安全委员会主导的程序,而是国防部主导的程序。

新加坡将设立东盟-新加坡网络安全卓越中心

新加坡副总理张志贤(Teo Chee Hean)9月18日在第三届新加坡国际网络活动周的开幕上宣布,新加坡将设立东盟-新加坡网络安全卓越中心,以加强东盟成员国的网络战略制定、立法和研究能力。该中心将扩大现有的东盟网络能力计划,并培训东盟地区的国家计算机应急响应小组(CERT),并促进CERT与CERT之间进行信息开源共享。

新型XBash恶意软件:集勒索软件、挖矿软件、僵尸网络和蠕虫的功能为一身

Palo Alto Networks的安全研究人员发现一款名为“XBash”的恶意软件,其将目标瞄向Linux和Windows服务器。Xbash的开发人员通过python开发了这款恶意软件,然后通过使用Pyinstaller将其转换成了一个单独的Linux ELF可执行程序。值得指出的是,这款恶意软件结合了多种恶意软件的功能,例如勒索软件、挖矿软件、僵尸网络和蠕虫。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    59

    文章

    4607

    浏览量

    92888
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671

原文标题:预警:黑客可利用0Day漏洞远程入侵监控摄像头 | IoT设备不受信任的17大原因 | 亚马逊调查员工出售内部数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 221次阅读

    英特尔:2025全球AIPC将超1亿占比20%

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月29日 09:15:26

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型勒索软件变种的数量增加了46%。攻击
    的头像 发表于 11-16 20:20 266次阅读

    AT32F407 SNMP使用指南

    简单网路管理协定(SNMP, Simple Network Management Protocol)不仅为网络设备管理时重要的通讯协定之,亦可以运用于无线网络用以侦测恶意无线基地,网络管理人员
    发表于 10-27 07:17

    谈ARM上市与RISC-V

    增长了20倍。20227月,RISC-V国际基金会首席执行官Calista Redmond在嵌入式世界大会上宣布 RISC-V架构处理器核的出货数量已突破100亿颗。在会员数量上看,最新数据显示,截至
    发表于 09-30 12:22

    M2351常见的故障注入攻击方式及原理

    的方式运作,这样的特性,经常被恶意攻击者,运用做为寻找系统漏洞的工具,藉此绕过预设的安全机制或取得受保护的资料。这方法之所以被攻击者经常使用,其根本原因不外乎相关攻击设备简单、容易取得
    发表于 08-25 08:23

    GPU发起的Rowhammer攻击常见问题

    以下信息提供了有关GPU发起的“Rowhammer”攻击些常见问题的答案。 你能用外行的话解释这个问题吗? 安全研究人员已经证明了GPU通过WebGL程序发起的微体系结构攻击,使他们能够构建指向
    发表于 08-25 06:41

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客控制则会影响民
    发表于 08-21 08:14

    攻防演练宝典丨进攻方的身份攻击三板斧,企业怎样才能防得住?

    的第一道防线。在攻防演练中,身份信息必然成为攻击方的首要目标,遭受各种形式的攻击攻击方有哪些围绕“身份”展开的攻击手段,企业应该如何防范这
    的头像 发表于 08-11 18:10 267次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击。DDoS允许向目标发送
    的头像 发表于 07-31 23:58 787次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络攻击者知道任何一家工厂都无法
    发表于 06-14 14:46 388次阅读

    2022营收31.88亿,国产模拟 IC 头部企业持续扩充品类促发展

    客户数量众多。 电源管理芯片表现突出,2022营收19.91亿 圣邦股份产品全面覆盖信号链和电源管理芯片两大领域,是国内模拟产品线最为丰富,且覆盖应用领域最广的上市企业之。 具体,圣邦股份开发
    发表于 06-02 14:06

    MLCC龙头涨价;车厂砍单芯片;积电28nm设备订单全部取消!

    ,欧盟已经同意项总值430亿欧元的计划,以提升其半导体产业的竞争力,试图赶上美国和亚洲的水平。 这项计划被称为《欧洲芯片法案》,旨在增加欧盟在全球芯片产出中的份额,从目前的10%提高到2030
    发表于 05-10 10:54

    芯片行业,何时走出至暗时刻?

    看,积电营收为新台币1454.08亿元,同比减少15.4%。积电的月度营收上次出现同比下跌还是2019的5月份,这次是
    发表于 05-06 18:31

    2023最强半导体品牌Top 10!第名太强大了!

    产业最强的品牌,获得AA+评级。 积电有多强? 2022全球市值十大的公司中,美国占了八家,因外两家分别是沙特阿拉伯国家石油公司和积电。 积电公司目前属于世界级
    发表于 04-27 10:09