獵豹移動工程師亮相GeekPwn 演示控制某電視盒子

  10月24日電  移動互聯網的迅猛發展引領人們的家庭生活快速智能化,通過家用路由器,人們可以將手機、電腦、電視、音響、燈具、洗衣機、冰箱,甚至家用機器人等智能設備連接在一起,使用手機軟件或語音進行操控。人們的生活日益智能化、網絡化。

  但你想過沒有,如果這些設備的軟硬件系統存在安全漏洞,黑客就可能遠在千里之外,遙控這些設備,竊取偷窺你的隱私,或者給你製造各種麻煩和困擾。

  10月24日,正在上海舉辦的GeekPwn(極棒)2017嘉年華,這是全球首個關注智能生活的安全極客大賽。獵豹移動安全研究員在大賽上公開演示利用一台存在安全漏洞的家用路由器,遠程控制目標家庭網絡中的電視盒子插播葫蘆娃。

獵豹移動工程師亮相GeekPwn 演示控制某電視盒子

  這個漏洞是某款家用路由器存在遠程溢出漏洞,黑客攻擊成功即可更改該路由器的配置,完全控制該設備。之後,黑客還可以通過這台路由器嘗試入侵接入該網絡的其他智能設備。演示中,獵豹移動研究人員讓一台電視盒子播放了指定的視頻節目。

  家用路由器是家庭無線網的核心中樞設備,對安全性要求極高。如果路由器存在被入侵控制的高危漏洞,黑客攻擊成功,還可以在路由器中安裝後門程序,對局域網內所有其他設備(比如家用電腦、門鎖、家用攝像頭等)進行數據竊聽和功能控制,對網絡安全構成極大威脅。

  獵豹移動安全研究員發現的這個路由器高危漏洞並不僅限於演示用的某品牌,該實驗室在多個網民熟知的品牌路由器中發現存在類似漏洞。獵豹移動安全研究員已通過GeekPwn將詳細漏洞信息提交給相關廠商,期待相關廠商及早發佈補丁升級路由器固件。網友需要對智能設備的安全漏洞有所瞭解,及時升級家用路由器及其他智能設備固件是減輕風險的關鍵。

版權聲明:本文源自 網絡, 於,由 楠木軒 整理發佈,共 696 字。

轉載請註明: 獵豹移動工程師亮相GeekPwn 演示控制某電視盒子 - 楠木軒