前几天,一则“键盘残余热量可能泄露密码”的新闻引起了小编注意,好家伙,现在黑客窃取密码连我指尖的热量都不肯放过了?

带着些许震惊,我点开了新闻的详情页。

上下滑动阅读

英国格拉斯哥大学计算机科学学院的安全研究团队开发了一个名为“ThermoSecure”的系统,可以通过热成像相机来猜测和识别个人最后一次输入的密码。研究人员还用“ThermoSecure”来猜测电脑键盘、智能手机屏幕以及ATM辅助键盘上的密码和PIN。

“ThermoSecure”内置了AI,可以在几秒内正确猜出密码。并且目前的正确率也十分惊人:当在20秒内拍摄热像时,86%的密码可被泄露;在30秒内拍摄时,76%的密码被泄露;在60秒内拍摄时,62%的密码被泄露。

并且它可以破解多达16个字符的三分之二的密码。而较短密码则更容易破解:12个字符的密码被破解的概率高达82%,8个字符被破解的几率高达93%,6个或更少字符则100%可被破解。

研究人员还指出,现在热成像相机和机器学习技术的获取越来越容易,攻击者可能会开发类似的系统以窃取密码。

小编看完,陷入了沉思,这意思我理解就是:

不得不说,网络攻击手段真是层出不穷,攻击者也真是无所不用其极。

于是小编就去搜索了一下今年还出现过哪些出人意料的黑客攻击方式,带大家一起在工作(moyu)疲惫时提神醒脑~(排名不分先后)

汽车盗窃团伙开发欺骗软件

专盗无钥匙汽车

近日,欧洲刑警组织捣毁了一个专门盗窃无钥匙汽车的网络犯罪组织。据悉,该团伙以具备“无钥匙进入和启动系统”的汽车为目标,通过开发一种欺诈软件复制车辆的点火钥匙来盗窃汽车。

该工具作为一种汽车诊断解决方案,能够在不遵守协议和不需要原始钥匙的情况下替换目标车辆的原始软件。于是犯罪分子就可以直接大摇大摆的拉开车门、启动点火,然后跑路了。

想当年,无钥匙汽车的出现一度让汽车盗窃率大幅下降。可在互联网深入发展的当下,智能汽车就像是带着4个轮子的电脑,越来越多的网络威胁对其虎视眈眈。

黑客控制退役卫星播放电影

在今年的DEF CON黑客大会上,某白帽黑客团体演示了如何控制地球静止轨道上的卫星,并通过卫星播放了黑客会议演讲和黑客电影。

该团队介绍,他们连接到了一个未使用过的上行链路设施,其中包含连接卫星的硬件。而入侵连接卫星的硬件很容易,使用一种Hack RF软件定义无线电外围设备即可,该软件只需300美元。

虽然本次攻击的卫星是一颗退役卫星,且攻击演示得到了授权,但该团体成员表示,一旦攻击者进入上行链路设施,就有可能控制退役卫星进行恶意活动。

不仅仅是控制退役卫星,在网络战中,黑客很有可能通过劫持或破坏正常运转的卫星,造成对方大混乱。

脸被盗用

黑客用名人Deepfake进行诈骗

今年8月,全球最大的加密货币交易所Binance的首席通讯官在博文中表示,黑客使用他在采访及电视中露面的画面,通过深伪技术(Deepfake)制作出他的人脸AI全息投影,并通过视频电话对加密货币社区的成员进行诈骗。

该高层也是在收到了几条奇怪的私信后意识到事情有点不对,这些私信纷纷感谢他抽出时间与项目团队会面,讨论在Binance上架代币的潜在机会。他本人并不负责相关业务,也并未见过这些人。因此,这起诈骗案件才得以曝光。

近几年,社交媒体上流行很多换脸视频,但在娱乐的背后,威胁也悄然而至。那个正与你视频通话的人,真的是你认识的那个人吗?

网络钓鱼即服务

让网络犯罪成本骤降

今年5月,一个名为Frappo的地下网络犯罪服务平台浮出水面,Frappo为网络犯罪分子提供网络钓鱼即服务(PHaaS),使他们能够制作以假乱真的网络钓鱼页面,窃取客户数据,主要针对网络银行、电子商务、流行零售商和在线服务等行业。

该平台就如同为合法公司提供SaaS服务一样,根据订阅期限为网络犯罪分子提供了几种付款方式。能赋予他们以匿名和加密格式处理被盗的信息的能力,并允许他们将开发仿冒工具包的成本降至最低,且在更大范围内使用。

随着XaaS(万物即服务)的理念不断延伸,攻击者也制造出许多攻击即服务的平台,除了PHaaS外,还有RaaS(勒索即服务),这使得网络犯罪的成本和门槛越来越低,对于网络安全防护是不小的挑战。

好啦,本次盘点就到这里。因小编能力有限,如有错漏之处,还请各位师傅批评指正。

如果大家听说过更加奇葩的黑客攻击,欢迎在评论区留言讨论

知道创宇作为持续专注网络安全实战对抗的公司,始终立足攻防一线,与客户并肩战斗。

我们一直持续关注、追踪、分析新型网络攻击,以攻促防,通过“AI+安全大数据”为底层能力,输出值得信赖的云防御、云监测、云测绘产品与服务,为网络空间安全铸造坚实城墙~

参考链接:

1. https://www.infosecurity-magazine.com/news/cracking-a-password-using-heat-on/

2. https://securityaffairs.co/wordpress/137311/cyber-crime/cybercrime-key-fobs-hacking.html

3. https://securityaffairs.co/wordpress/131136/cyber-crime/frappo-phishing-as-a-service.html

4. https://securityaffairs.co/wordpress/134637/hacking/hackers-take-control-decommissioned-satellite.html

5. https://hackernews.cc/archives/41060

点击阅读原文了解更多知道创宇

直呼OMG!键盘残余热量可能泄露密码相关推荐

  1. 首批 iPhone 13 用户直呼太“坑”:​拍照有马赛克、不能用高刷、还与 Apple Watch “失联”?...

    整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) iPhone 13 到底香不香,早在 9 月 15 号的苹果秋季发布会上给了我们答案.对此,自然是仁者见仁智者见智:有人认为 iPhon ...

  2. java可以编写蠕虫病毒吗,暴力蠕虫来袭!网友们直呼:惊不惊喜,意不意外,怕不怕!...

    近日,多个安全团队监测到一种名为Incaseformat的病毒,在全国多个地区出现.据了解,Incaseformat是一种蠕虫病毒,该病毒会遍布除C盘外的所有磁盘文件并进行删除,对用户造成不可挽回的损 ...

  3. 一加7发布之后 雷军微博沦陷:米粉直呼心累

    昨日,年度旗舰一加7系列正式发布,在价格公布之后,雷军微博却莫名的上了热搜,点进去一看,一些已经入手小米9的吃瓜群众都不淡定了,以性价比著称的小米这次彻底被一加给吊起来打,一边粉丝大喊一加7牛逼,另一 ...

  4. 不会吧,不会吧,全网最细汉诺塔讲解,不会有人不知道吧。面试官直呼内行,看完只想默默找水喝(C语言)

    最干hanoi,看完直呼口干舌燥 Hanoi(汉诺塔问题) 一.什么是汉诺塔 二.分析 1.移动过程 2.应用思想+函数雏形 3.部分代码 三.总代码 四.递归调用 OVER Hanoi(汉诺塔问题) ...

  5. 何万青:直呼其名——我与中国计算机学会十年命运交织

    凌云时刻 · 故事 导读:CCF,中国计算机学会.本篇为 CCF 会员故事系列,聚焦何万青与 CCF 相遇十年的故事. 作者 | 何万青 来源 | 中国计算机学会 编者按: 何万青,博士,CCF YO ...

  6. 那些让面试官直呼内行的Java知识点(一)

    宝子们,你们要的面试题续集终于来啦~ 很多小伙伴反馈过,以前这篇 Java核心知识点精心整理 太长了,打开时页面都要卡一下 所以为了提升阅读体验,这次的面试题会分成若干小章节,每章只装十道题~ 开始吧 ...

  7. 那些让面试官直呼内行的Java知识点(二)

    接上一篇 那些让面试官直呼内行的Java知识点(一) 其实此系列并非全是Java知识点,但都是作为Java语言开发者应该掌握的,好兄弟不骗好兄弟~ 1.mysql中char和varchar有什么区别? ...

  8. 南方科技大学计算机导论题目,南方科技大学自主招生能力测试结束 考生直呼考题“有趣”...

    备受关注的南方科技大学自主招生能力测试(复试)19日上午在全国八省同时开考,近1400名考生参加,考题让一些考生直呼"有趣". 广东省考点就在位于深圳的南科大教学楼内,347名学生 ...

  9. 老司机都在用的浏览器,体积小功能齐全,直呼内行

    现在市面上的浏览器简直是多不胜数,虽然数量多,但是好用的并不多.尤其是某些大厂的浏览器,无用的功能越来越多,越来越臃肿,体积也越来越大,使用体验还不好,有时候甚至不如一些小众浏览器.今天给大家安利2款 ...

最新文章

  1. 如何使用 OpenCV Python 检测颜色
  2. python property setter_Python:动态属性 property setter 以及 __getattr__ 属性
  3. Excel教程一:将Excel中一列转换成多行
  4. 政府安全资讯精选 2018年第十期 美国CLOUD Act法案正式通过成为法律;英国发布“网络安全出口”战略 以促进对外贸易...
  5. 网工七大计策掌握网络管理中的实战技术(转)
  6. Learn UML with JUDE(中文版)
  7. 语言混编之java调用c_Java通过JNI调用C语言库
  8. JAVA集合系列(4):关于数组复制的几种方法(源码解读)及执行效率,我们知多少?
  9. 跟华为悦盒V9U机顶盒拼了
  10. 金蝶K3后台SQL修改数据-科目余额表、科目表核算项目
  11. 【笔试】中移物联网重庆公司
  12. 基于JSP的班级聚会网站
  13. 设置centos笔记本合盖不休眠
  14. 影视寒冬,但却可能是广告主营销的机遇
  15. 前端对接微信公众号网页开发流程,授权对接
  16. 看过无数总结,经历无数实践,这才是顶级IT公司的架构设计
  17. oracle找回删除过的数据吗,oracle数据库中找回删除且已提交的数据
  18. JAVA梅森旋转随机算法_伪随机数生成算法-梅森旋转(Mersenne Twister/MT)
  19. 无法安装64位office,因为已有32位版本……解决办法
  20. Oracle查询工资前三的员工信息

热门文章

  1. 波特(Baud)与比特(bit)换算详解
  2. 取带runas的一些优秀小工具介绍
  3. 关于AES:加密方式,让你的APK无懈可击
  4. 在深夜加油站遇见哈利波特
  5. “Spark上流式机器学习算法实现”终期检查报告
  6. flarum 微信登录修改
  7. 计算机和音乐结合的作品,用计算机创作多媒体作品──音乐和声音张燕.doc
  8. 一些优秀的后端开源项目!
  9. Fast Fourier transform快速傅里叶变换
  10. 安卓新闻客户端(二) JSOUP解析HTML 抓取网页内容