- 比特币勒索出新招,佳能单反被黑客攻破,白帽却利用一个漏洞赎回了照片,这波操作简直了……
- 来源:区块链大本营
直到现在,我们还是会经常听到使用比特币进行毒品交易、洗钱、甚至更多还未被大众所知的违法犯罪消息。
包括早几年的黑客入侵电脑勒索比特币事件,大家都可能会觉得,这些消息都离自己太远或概率太小,听听就过了。
但如果我说,你经常拿在手上把玩并十分爱惜的这个物品,就有可能中招呢?
比特币最新潜在受害者:单反相机
据《国家询问报》报道,一组安全研究人员成功利用佳能EOS 80D数码相机的漏洞,用比特币赎回了相机主人的照片。(报道原文:https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware)
他们是怎么做到的呢?原来,网络公司check Point Research的研究人员,只不过是利用摄像头了的图片传输协议(PTP),就完成了这个操作。而这个软件,通常用于将图片从设备传输到电脑的。
注意!此操作可能会向黑客“打开大门”
随着科技发展,现在大部分相机都支持用WiFi连接来传图片,免去了忘带读卡器或者USB的麻烦。
这个功能被称为PTP/IP(互联网图片传输协议)。不过,这个功能方便了用户的同时,也容易出现安全隐患。因为就在你享受WiFi传输的便捷、再也不屑用USB传输时,你就有可能会被黑客盯上了。
因为基于互联网进行的图片传输,正是为黑客提供了一个宝贵的攻击载体。
这是为什么?
正如检查研究指出的,PTP是一个未经身份验证的协议,可以支持几十个复杂的命令。因此,它可能被黑客滥用,向毫无防备的摄像头注入恶意代码。
在这个特殊的漏洞中,我们的研究人员能够通过WiFi设置勒索软件程序,用来加密摄像头的存储。
当袭击启动之后,摄像头屏幕上就会只剩下一条勒索信息,要求机主用比特币交换照片,否则将会销毁或公布、用于其他用途。(有兴趣的朋友可以看看YouTube上的黑客实践https://www.youtube.com/watch?v=75fVog7MKgg)
不过大家也不用太过于担心,虽然这看起来有点吓人,但研究表明,黑客能成功利用这种特殊的漏洞进行勒索的可能性是很渺茫的。
一般来说,摄影师若非实在没办法,都不会用WiFi进行图片传输的,毕竟WiFi传图片和直接用SD卡放入电脑传输相比,WiFi传输速度还真的慢得不是一点半点。
另一边,研究人员将这个漏洞问题告知了佳能。佳能反应速度还挺快,在上周左右就发布了一款相机固件补丁,并发布了一份安全警告通知。不过目前还不清楚其他品牌的相机会不会有这个漏洞呢?
同样的,如今各种新兴技术帮助大家进步,但同时也希望能尽量避免给大家带来新的隐患,即时出现有害漏洞,也可以即时发现、及时补救。
推荐阅读:屌!小哥用 12 个月的时间开发了12款比特币Dapp, 0.00000001 BTC就能玩区块链版"蚂蚁庄园食品溯源有多难?手把手教你写一个区块链+物联网的溯源系统
主链100强榜单出炉, XRP竟与比特币比肩; 以太坊每周产生1248种新代币 | 数据周榜
《乐队的夏天》很酷?程序员式的摇滚才燃爆了再见!微服务第四范式戴文渊:AI落地,为什么不能照搬教科书?没看完这11 条,别说你精通Python装饰器60 岁的人工智能,会是“人类历史最后的事件”吗?
猛戳""有惊喜哟
CSDN App
扫一扫下载订阅号助手,用手机发文章
赞赏
长按二维码向我转账
受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。
已同步到看一看
取消
发送
我知道了
朋友会在“发现-看一看”看到你“在看”的内容
确定
已同步到看一看写下你的想法
最多200字,当前共字
发送
已发送
朋友将在看一看看到
确定
写下你的想法...
取消
发布到看一看
确定
最多200字,当前共字
发送中
微信扫一扫
使用小程序
取消
允许
即将打开一个新页面
取消
允许
区块
-
-
- 区块链游戏:机会在哪里?
- 目前大家对区块链的落地存在很多疑虑,到底区块链除了加密货币之外,还有没有其他落地的场景?有这样的担忧是正常的。在这样的情况下,区块链的潜力会一点一点地展示出来。本文阐述的是区块链在游戏场景下的落地机会
- 蓝狐笔记
-
-
-
- 2019年同态加密标准化会议召开
- 2019年同态加密标准化会议在美国加州举行。这已经是第四届同态加密标准化会议。由HomomorphicEncryption.org 组织主办。赞助商是英特尔AI,微软,以及 Duality Techn
- 格密链
-
-
-
- 8-13|加密公司CoinCorner所有员工都选择以比特币形式领取部分或全部工资
- 主要内容:美国SEC要求冻结涉嫌1500万美元ICO欺诈的资产;媒体:FATF没有开发新数字货币监控系统;反洗钱报告:2019年数字货币行业网络犯罪份子盗窃挪用43亿美元资金;美国和新西兰加密货币税收
- 币圈情报社
-
-
-
- 我现在希望大饼跌一波,想投机了
- 同志们好,这里是狗哥的第360篇日记。 平淡无奇啊平淡无奇。 市场情绪十分慵懒,交易量都下降了很多, 我总觉得:“这个点位也横太久了吧!” 其实一看,也就跨越了一个周末,没横几天。 …………
- 狗哥币圈实盘日记
-
-
-
- 中本聪魔咒:从来没有主流币 只有比特币和终将消失的山寨币?
- 从前有一个暴发户,他偶然间参与了一场名画拍卖会后大感震撼。“太疯狂了!一幅齐白石的画可以拍出数亿元?”他想,“现在的科技如此发达,若是用高科技来生产类似的画作,这岂不是一个巨大的商机?” 于是他马上
- 白话区块链
-
-
-
- 央行期待已久的比特币竞争对手“几乎”就要来了
- 点击上方“Unitimes” 可以订阅哦! 十年前,比特币的发行是一个影响力相对较小的事件,但当前却已经产生了巨大的影响,一些全球最大的公司和国家纷纷涉足加密货币领域。 今年到目前为止,比特币
- Unitimes
-
-
-
- 如何区分侧链、Plasma和分片?
- 前言:分片、侧链和Plasma有什么不同?虽然它们都有类似的Hub-and-spoke的结构,但实际上它们存在不少差异。本文作者是Vitalik Buterin,由“蓝狐笔记”社群的“UH”翻译。 经
- 蓝狐笔记
-
-
-
- “慢”知乎急了:左手百度 右手快手 朝着商业化“快”步走
- 截至今年 6月,知乎用户数突破 2.5亿,问答总数超1.6亿。 记者 | 南柯 编辑 | 薛婷 “知乎这个慢性子的科技公司开始加速了。 昨天,知乎完成总额 4.34亿美元的F 轮融资,由快手和百度联
- 铅笔道
-
-
-
- 比特币勒索出新招,佳能单反被黑客攻破,白帽却利用一个漏洞赎回了照片,这波操作简直了……
- 来源 | thenextweb Carol 出品 | 区块链大本营(blockchain_camp) 直到现在,我们还是会经常听到使用比特币进行毒品交易、洗钱、甚至更多还未被大众所知的违法犯罪消息
- 区块链大本营
-
-
-
- 全球区块链早讯(8.13)
- 每日行情快讯:BTC在11400美元附近窄幅整理 BTC目前仍在11400美元附近窄幅整理,需警惕波动率变大。BTC在币安现报11382.70美元,24h跌幅0.71%。 1.全球数字货币市场总市值
- 全球区块链早讯
-
-
-
- 科技巨头IBM为一个基于区块链的网络浏览器提交申请
- 点击上方“蓝色字”可关注我们! 暴走时评:根据8月6日发布的专利申请,IBM已经为一项在区块链上存储Web浏览器活动记录的系统提交了专利申请。文件中描述的浏览器会在Web浏览会话期间收集信息
- 区块链铅笔Blockchain
-
-
-
- 比原链全球开发者大赛 | 基于区块链+人工智能的去中心化平台,让信息分享价值最大化
- 点击蓝字关注 比原链公众号 近年来,区块链和人工智能皆作为新兴技术进入大众视野。在区块链世界里,“计算”成为了区块链交易不可逆转的安全性基础,因此,流行着这样一句话:“计算即权力”。区块链技术
- 比原链Bytom
-
-
-
- 病毒先生重磅推出9999元特惠版个人品牌打造套餐
- 回复“资源”领取30G营销策划方案礼包 回复“社群”进入病毒先生的官方好友群 再小的个体,都有自己的品牌。 强势的个人品牌力所带来的商业化价值已经被越来越多的人发现并挖掘,一个非常直观的案例,就是
- 病毒先生
-
-
-
- V神亲自带你进入以太坊和加密经济学!不容错过!
- 点击上方“Unitimes” 可以订阅哦! unitimes.io 全球视角,独到见解 区块链、比特币、加密货币、以太坊、密码学...... 除非你不问世事多年,否则你肯定听说过这些热门词汇。
- Unitimes
-