無(wú)人機(jī)網(wǎng)(www.hldxsj.cn)新聞中心8月12日援引外媒報(bào)道,昨日在美國(guó)內(nèi)華達(dá)州拉斯維加斯舉行的全球Defcon黑客大會(huì)上,一位安全研究人員展示了其使用來(lái)自中國(guó)的消費(fèi)級(jí)無(wú)人機(jī)制造商大疆(DJI)之四軸飛行器是如何輕松突防和破壞智能電視的! 看起來(lái)是如此的容易。
相比智能手機(jī)和筆記本電腦的安全性而言,數(shù)以千萬(wàn)級(jí)的懸掛在客廳上的智能電視幾乎形同裸體。這是多年來(lái)安全專(zhuān)家們一直擔(dān)心的問(wèn)題! 事實(shí)上,今天的智能電視非常容易成為黑客們的犧牲品。然而,悄無(wú)聲息的無(wú)人機(jī)可以盤(pán)旋在你家房頂上空,通過(guò)無(wú)線電輕松介入。
在Defcon黑客大會(huì)上,獨(dú)立安全研究員Pedro Cabrera先生展示了一系列網(wǎng)絡(luò)黑客是如何攻擊現(xiàn)代智能電視的。 他公布了一段視頻,在他的老家西班牙,他使用DJI四軸飛行器懸掛一個(gè)配備有軟件裝置的無(wú)線電信號(hào)放大器,飛去鄰居房屋頂部的電視接收天線。很快,鄰居家的電視屏幕上出現(xiàn)了表以Defcon字樣的畫(huà)面。很顯然,無(wú)人機(jī)接管了鄰居家的智能電視。
他表示,不僅僅是西班牙,在歐洲甚至全世界上的大部分地區(qū),特別是那些通過(guò)互聯(lián)網(wǎng)連接的HbbTV標(biāo)準(zhǔn)的智能電視相當(dāng)普及。然而,黑客可以非常輕松的入侵并讓使用戶顯示其任何視頻節(jié)目。同時(shí),還可以要求觀看者輸入賬戶密碼,執(zhí)行釣魚(yú)指令。所有這些,都源于網(wǎng)絡(luò)電視的通信協(xié)議普遍缺乏認(rèn)證。
DEF CON(也寫(xiě)作DEFCON,Defcon或DC)是世界上最大的黑客大會(huì)之一,每年在美國(guó)內(nèi)華達(dá)州拉斯維加斯舉行,第一屆DEF CON大會(huì)于1993年6月舉行。DEF CON的參與者包括計(jì)算機(jī)安全專(zhuān)業(yè)人士、記者、律師、聯(lián)邦政府雇員、安全研究人員、學(xué)生和對(duì)軟件和計(jì)算機(jī)系統(tǒng)有共同興趣的黑客。他們能做硬件修改,網(wǎng)絡(luò)入侵,以及做任何可以被“黑客攻擊”的東西。該活動(dòng)包括關(guān)于計(jì)算機(jī)和黑客相關(guān)主題的演講,以及網(wǎng)絡(luò)安全挑戰(zhàn)和競(jìng)賽(稱為黑客戰(zhàn)爭(zhēng)游戲)?;顒?dòng)期間舉辦的比賽非常多樣化,包括創(chuàng)建最長(zhǎng)的Wi-Fi連接(aircrack-ng)等等。美國(guó)聯(lián)邦調(diào)查局、國(guó)防部、美國(guó)郵政檢查局、國(guó)土安全部通過(guò)us-cert.gov和其他機(jī)構(gòu)的聯(lián)邦執(zhí)法人員定期參加DEF CON大會(huì)。
作為資深安全專(zhuān)家,Pedro Cabrera先生在大會(huì)上提醒參與者說(shuō),缺乏安全意識(shí)給黑客大開(kāi)方便之門(mén),使其可以用自己的設(shè)備廣播他們想要的東西,任何智能電視都完全可能會(huì)被接管。毫無(wú)疑問(wèn),黑客可以攻擊鄰居的智能電視,當(dāng)然可以覆蓋整個(gè)城鎮(zhèn),甚至整個(gè)國(guó)家。無(wú)人機(jī)攜帶的設(shè)備即使去壓制原有的智能電視的定向天線,使得自己的信號(hào)遠(yuǎn)遠(yuǎn)大于合法信號(hào)。這是一種非常簡(jiǎn)單的攻擊,鄰居家的電視在不知不覺(jué)中被人接管。他展示的一系列其他如何攻擊那些采用HbbTV或混合廣播寬帶標(biāo)準(zhǔn)的智能電視,該標(biāo)準(zhǔn)允許電視連接到互聯(lián)網(wǎng)并接收互動(dòng)內(nèi)容。Cabrera可以通過(guò)相同的基于無(wú)線電的信號(hào)覆蓋,使HbbTV智能電視連接到他控制的網(wǎng)絡(luò)服務(wù)器的URL中,以便他自己的代碼在目標(biāo)電視上運(yùn)行??ú祭桌硎舅麤](méi)有測(cè)試美國(guó)目前使用的ATSC標(biāo)準(zhǔn),而且與HbbTV不同,美國(guó)標(biāo)準(zhǔn)不會(huì)從URL發(fā)送或提取數(shù)據(jù),因此他的攻擊無(wú)法在那里發(fā)揮作用。他在視頻中演示了一個(gè)網(wǎng)絡(luò)釣魚(yú)提示,誘使用戶輸入密碼。這種基于網(wǎng)絡(luò)電視釣魚(yú),可能比電子郵件網(wǎng)絡(luò)釣魚(yú)更有效,因?yàn)橛脩粼谑褂枚嗄甑目梢呻娮余]件后,變得更加謹(jǐn)慎。而且,幾乎很少有人會(huì)在意或者留心他們的智能電視存在這種攻擊行為。
無(wú)人機(jī)網(wǎng)(www.hldxsj.cn)認(rèn)為,無(wú)人機(jī)的應(yīng)用在超過(guò)100領(lǐng)域里面正在大顯身手。事實(shí)上,基于無(wú)人機(jī)有關(guān)于作為應(yīng)急信號(hào)中級(jí)的應(yīng)用已非常普遍。然而,黑客和不法之徒通過(guò)無(wú)人機(jī)來(lái)”接管“智能電視,卻是頭一回。
無(wú)論如何,這不是危言聳聽(tīng)!在古代,人們通過(guò)信鴿(還有天鵝)來(lái)傳遞和接收信息,這些信息同樣也包括有害的"情報(bào)“!是同樣一個(gè)道理。
2025-04-24 10:38
2025-04-24 10:30
2025-04-24 10:27
2025-04-23 10:17
2025-04-22 13:08
2025-04-22 13:07
2025-04-21 11:03
2025-04-21 11:03
2025-04-21 11:01
2025-04-21 11:00