0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-20 15:12 次阅读

小编来报:大后天就要放假了,各位看官,早上好。希望中秋小长假,蠕虫们消停点,好让各设备的安全维护人员们安安心心过好节。摄像头又暴零日漏洞,美国西海岸前年大面积断网事件,主角就是以摄像头为主,组成物联网僵尸网络肆虐美国。这次这个品牌的摄像头同样有数十万的市场占有率,如果再被黑客集中起来搞大事,搞僵尸矩阵,破坏力又将难以预计。

时隔一年之后,超过20亿台设备仍易遭受BlueBorne攻击

2017年9月,Armis Labs的研究人员发现新型攻击技术BlueBorne,其将目标瞄向包括运行AndroidiOS、Windows和Linux在内的移动设备、桌面设备和物联网设备。BlueBorne将这些设备暴露在新型远程攻击当中,甚至无需借助用户交互和配对。实施BlueBorne攻击的条件是目标系统须启用蓝牙功能。据研究人员透露,在继发现蓝牙漏洞BlueBorne一年之后,仍有超过20亿台设备易遭遇此类攻击。

NUUO产品被曝0Day漏洞,黑客可远程入侵数十万摄像头

美国网络安全公司Tenable的研究人员发现,数字联网监控系统供应商NUUO的网络视频录像机软件存在缓冲区溢出漏洞,其编号为CVE-2018-1149,研究人员将该漏洞命名为“躲猫猫”(Peekaboo)。该漏洞允许在视频监控系统上远程执行代码,这意味着黑客可观看或篡改监控视频影像。具体而言,攻击者可以利用这个漏洞浏览、篡改视频监控记录等信息,还可窃取机密数据,如凭证、IP地址、端口使用情况、监控设备的型号。攻击者甚至可利用该漏洞使摄像头等监控设备失灵。据悉,Peekaboo漏洞的影响范围较广,波及超过100个品牌、2500款不同型号的摄像头,以及数十万设备。

除此之外,该系统还存在另外一个漏洞CVE-2018-1150。这两个漏洞影响了NUUO的NVRMini2设备(一款网络连接存储设备和网络视频录像机)。NUUO主要提供闭路电视、监视、视频软件和硬件。NUUO的软件和设备广泛用于零售、交通、教育、政府和银行等行业。

美众议员提出新法案,希望解决网络安全劳动力短缺问题

网络安全劳动力短缺问题严峻,美国对该问题的关注度不减。近日,美国众议员提出一项网络劳动力法案,其旨在通过资助学徒计划,解决网络安全劳动力短缺的问题。这项新的立法将帮助在美国劳工部内设立一个资助项目,以便在竞争的基础上向劳动力中介提供资助,其目标在于创建、实施并拓宽网络安全学徒计划。

NIST:无法信任或认证物联网设备的17个原因

当美国加利福尼亚州的立法者考虑制定美国首个物联网安全法规时,美国国家标准技术研究所(NIST)也在努力解决如何认证联网设备的问题。美国国家标准技术研究所9月17日公布“NIST内部报告8222物联网问题草案”,确定了17个与信任相关的技术问题,而这些问题可能会对采用物联网产品和服务产生负面影响。NIST提出的这17个问题包括可扩展性、可预测性、缺乏认证标准、可用性问题、性能问题、可靠性问题等。

易遭遇“永恒之蓝”漏洞攻击的系统陷入无休止的感染

德国网络安全公司Avira发出警告称,未打补丁抵御“永恒之蓝”漏洞攻击的Windows设备陷入了无休止的感染状态。Avira表示,微软发布补丁一个月后,该漏洞被公之于众,但如今仍有数十万个系统依然容易遭受攻击。Avira指出,未打补丁的系统仍暴露在滥用“永恒之蓝”漏洞的恶意软件攻击当中。值得指出的是,在WannaCry病毒爆发一年多之后,仍有大量反复遭受感染的设备。据透露,未打补丁的设备数量相当多。Avira透露,受影响最严重的10个国家包括印度尼西亚、越南、泰国、埃及、俄罗斯、中国、菲律宾、印度和土耳其。

Alpine Linux 中存在代码执行漏洞,影响容器

根据安全研究人员的发现,Alpine Linux中存在多个漏洞,包括一个允许执行任意代码的漏洞。具体而言,Alpine Linux的默认包管理器APK受多个漏洞影响,其中一个最严重的漏洞可允许恶意包镜像在用户设备上执行任意代码。目前该漏洞已被修复,且镜像已经有了更新,建议受影响的用户及时对镜像进行更新。

亚马逊调查员工数据泄露事件

据报道,经亚马逊9月16日证实,对于部分员工涉嫌将机密客户数据出售给第三方公司(尤其中国)的行为,该公司正在开展调查。据《据华尔街日报》报道,亚马逊的部分员工通过中间人向该网站的商家出售内部数据和其他机密信息,从而在违反公司政策的情况下,让这些商家获得比竞争对手更大的优势。据悉,这一出售机密数据的行为在中国尤其严重,其原因在于中国卖家数量大幅增加,且亚马逊中国员工的薪资相对较低。亚马逊表示,他们对滥用公司系统的行为持零容忍的态度。

白宫新政策授权美国防部长执行特定网络行动任务

美国国家安全总统备忘录13(NSPM 13)提出,美国总统可将某些网络权限授予国防部长执行特定任务,以此加速网络行动。美国国防部的网络官员对这项政策持乐观态度,并表示这些变化可能会在行动速度方面有所改观。一名官员表示,根据新的政策,授权国防部长执行这些任务仍需通过跨部门协调程序,但不是通过由美国国家安全委员会主导的程序,而是国防部主导的程序。

新加坡将设立东盟-新加坡网络安全卓越中心

新加坡副***张志贤(Teo Chee Hean)9月18日在第三届新加坡国际网络活动周的开幕上宣布,新加坡将设立东盟-新加坡网络安全卓越中心,以加强东盟成员国的网络战略制定、立法和研究能力。该中心将扩大现有的东盟网络能力计划,并培训东盟地区的国家计算机应急响应小组(CERT),并促进CERT与CERT之间进行信息开源共享。

新型XBash恶意软件:集勒索软件、挖矿软件、僵尸网络和蠕虫的功能为一身

Palo Alto Networks的安全研究人员发现一款名为“XBash”的恶意软件,其将目标瞄向Linux和Windows服务器。Xbash的开发人员通过python开发了这款恶意软件,然后通过使用Pyinstaller将其转换成了一个单独的Linux ELF可执行程序。值得指出的是,这款恶意软件结合了多种恶意软件的功能,例如勒索软件、挖矿软件、僵尸网络和蠕虫。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    59

    文章

    4812

    浏览量

    95463
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611

原文标题:预警:黑客可利用0Day漏洞远程入侵监控摄像头 | IoT设备不受信任的17大原因 | 亚马逊调查员工出售内部数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    机器人企业银河通用再融5亿元,成立一年半累计融资超12亿

      电子发烧友网报道(文/莫婷婷)近日,银河通用再宣布完成 5 亿元人民币战略轮融资。这是继公司在6月完成天使轮融资后的新轮融资。公司成立一年半至今,已经累计完成超过12
    的头像 发表于 11-26 08:51 983次阅读
    机器人企业银河通用再融5<b class='flag-5'>亿</b>元,成立<b class='flag-5'>一年</b>半累计融资超12<b class='flag-5'>亿</b>元

    Arm 年度技术大会: 预计2025 年底,全球将有超过 1,000 亿具备 AI 能力的 Arm 设备

    。值得提的是,在生态伙伴的携手合作下,Arm预计到2025底,全球将有超过1,000亿具备AI能力的Arm
    的头像 发表于 11-22 12:41 205次阅读
    Arm 年度技术大会: 预计2025 年底,全球将有<b class='flag-5'>超过</b> 1,000 <b class='flag-5'>亿</b><b class='flag-5'>台</b>具备 AI 能力的 Arm <b class='flag-5'>设备</b>

    星闪技术已经发布一年多了,应用何去何从?

    星闪技术已经发布一年多了,想必大家也都有关注,大家观察观察身边所经历的项目及其他无线应用场景,来说说星闪技术应用都有哪些落脚点。咱们踊跃讨论发言
    发表于 09-13 09:46

    IP定位技术追踪网络攻击源的方法

    线索我们可以路追查,最终定位到攻击源头。 IP定位技术的工作流程 数据收集 通过网络安全设备,例如入侵检测系统IDS/IPS的实时监测与分析,我们能够捕获到流经网络的大量流量数据。这些数据中隐藏着
    的头像 发表于 08-29 16:14 344次阅读

    恒讯科技分析:高防ip攻击超过了防御峰值怎么办?

    面对DDoS攻击流量超过高防IP设定的防御峰值时,可以采取以下措施进行应对: 1、了解攻击特征:首先,需要分析攻击的类型、规模和持续时间,这有助于确定
    的头像 发表于 07-09 16:06 197次阅读

    Arm预计未来五将有1000亿设备用于AI

    在COMPUTEX 2024展前活动中,Haas详解了其公司计划如何在2025前,将逾千亿Arm架构设备投入人工智能(AI)应用,涵盖从云端到边缘侧的各个环节。
    的头像 发表于 06-06 16:29 611次阅读

    一年三连降,苹果没招了

    iPhone15系列发布后,就直没能逃脱降价的魔咒。从去年双11、今年春节,到618大促,苹果不到一年时间,已经三上价格杠杆以期提振销量,但均效果有限。众网友们,面对苹果的“挤牙膏”式创新
    的头像 发表于 06-05 08:05 170次阅读
    <b class='flag-5'>一年</b>三连降,苹果没招了

    凯博控科创板IPO“折戟”,矿卡电驱动系统市场份额超过50%,原计划募资15亿

    电子发烧友网报道(文/刘静)近日,凯博控车辆科技(苏州)股份有限公司(以下简称:凯博控)主动撤回科创板IPO发行上市申请。继去年6月IPO获受理之后,凯博控已
    的头像 发表于 05-24 00:19 3714次阅读
    凯博<b class='flag-5'>易</b>控科创板IPO“折戟”,矿卡电驱动系统市场份额<b class='flag-5'>超过</b>50%,原计划募资15<b class='flag-5'>亿</b>

    一年已有25家半导体公司终止撤回IPO

    2月26号,两家半导体企业宣布撤回IPO。近一年内,已经有超过25家半导体企业宣告上市征程征程暂时折戟
    的头像 发表于 03-12 10:57 721次阅读
    近<b class='flag-5'>一年</b>已有25家半导体公司终止撤回IPO

    积电2023营收达692.98亿美元,看好整体半导体产业产值增长

    根据积电公布的上一年度业绩预报,其在2023总营收达到了692.98亿美元,同比下滑4.5%;其中,营业利润率为42.6%,同比下降6.9个百分点;净利润为313.89
    的头像 发表于 03-08 15:47 1254次阅读

    英伟达单日市值飙升2770亿美元 黄仁勋身家一年暴增4倍

    英伟达单日市值飙升2770亿美元 黄仁勋身家一年暴增4倍 AI狂欢时代来临了吗?就在英伟达超强超强的业绩数据及超级乐观的未来营收展望推动下英伟达收涨16.4% ,英伟达股价创出历史新高达785.75
    的头像 发表于 02-23 16:33 776次阅读

    积电:最有钱20人,身价破亿元新台币

    安长暨资深副总林锦坤身价来到94亿元新台币,举超越董事长刘德音与总裁魏哲家,同时高达20位副总身价都突破上亿元新台币以上,其中有6位在10亿
    的头像 发表于 02-19 09:15 400次阅读

    持续突破,中微公司超过平均营收增长率超过35%

    增长约32.1%。其中,2023 刻蚀设备销售约47.0亿元,同比增长约49.4%。公司从2012到2023
    的头像 发表于 01-31 09:29 696次阅读

    大爆发!一年吸金220亿

    明显的韧性和创新活力。 随着全球传感器市场规模不断扩大,尤其是物联网、智能家居、工业自动化等领域的快速发展,传感器市场需求持续增长。数据显示,2022全球传感器市场规模达1844.1亿美元,预计2023全球传感器市场规模将达
    的头像 发表于 01-10 11:07 384次阅读

    明年鸿蒙生态设备将达8至10亿!Apple Watch禁售如何解套?大众集团宣布拥抱特斯拉充电标准/热点科技新闻点

    最近周,鸿蒙生态操作系统再次登上热搜,华为终端BG软件部总裁龚体介绍称,鸿蒙生态设备总量超过7亿,他预测,今年年底到明年,鸿蒙生态
    的头像 发表于 12-20 14:41 1613次阅读
    明年鸿蒙生态<b class='flag-5'>设备</b>将达8至10<b class='flag-5'>亿</b><b class='flag-5'>台</b>!Apple Watch禁售如何解套?大众集团宣布拥抱特斯拉充电标准/热点科技新闻点