作者 | 八宝粥

出品 | CSDN(ID:CSDNnews)

题图来源 | 东方IC

日前,美国司法部曝光了针对俄罗斯黑客组织 Sandworm的指控,6名黑客人员对平昌冬奥会、2017年法国大选进行黑客攻击,发起NotPetya勒索软件攻击。然而,针对电网的攻击,美国安全部门成员麦克·阿桑特在10年之前就进行过实验,当时他利用 30 行代码炸毁了 27 吨的发电机。

众所周知,作为一个国家和城市命脉,电力供应至关重要。为了保护发电机这类大型设备,也为了保护其连接到的用电设备,发电机上会配备复杂的保护设备。而此次爆出的这个事件正是利用了保护设备——继电器。正是成也继电器,败也继电器,本来是为了控制发电机组保持良好运行速度的,代码攻击之后,保护策略倒置,正常运行的时候会断开,不同步工作的时候连接电路,直接导致了设备爆炸。笔者想到了美剧《尼基塔》当中的黑客网伯克霍夫一样,黑入天网探头,通过车身高度判断真假运钞车,或利用某机构严格的安检措施,思路一变,胜利的天平也瞬间倾斜。

黑客,那么远,那么近

黑客对于我们而言还是充满神秘感的,毕竟大家日常也不太可能接触到。大多数就是电影电视上看到像《黑客帝国》《源代码》《社交网络》之类的,里面的剧情也大同小异,无非是黑入机构网络,获取高层信息、控制交通信号灯、控制监控等设备,也包括一些攻击,比如毁掉所有联网电脑之类的。像军事题材的影片一般是控制对方指挥部或者发射系统,发出错误指令,让重型武器自己打自己等。在《名侦探柯南》剧场版《零的执行人》有一集是通过网络攻击了联网的所有设备,属于物联网攻击,技术全城联网设备都相继被摧毁,甚至卫星也没能幸免。

虽然电影电视当中的情节桥段有可能略显夸张和老套,但是网络攻击在现实中真实存在的。如之前的比特币勒索病毒事件,不少人相继中招,电脑被锁死,收到勒索邮件,想要数据只能乖乖交钱。这种作案方式隐蔽性强、攻击范围大,很难锁定嫌疑人。在不久之前,江苏警方破获一起比特币勒索病毒案件。原因是警方发现受害者通过数据恢复公司恢复了数据,实际上这种病毒没有解密软件很难破解,通过继续侦查,发现数据恢复公司是通过邮件联系了嫌疑人付款,通过邮件警方顺藤摸瓜一举破案。

说到设备攻击,就不得不提到一个新西兰黑客,Jack,他在 2010 年 Blackhat 大会上公开演示了如何破解程序让 ATM 机吐钱;2012 年,他又展示了如何攻击心脏起搏器;2013 年,他又宣告要针对心脏起搏器和除颤器进行攻击。Blackhat 网站还留着他当时的议题, IMPLANTABLE  MEDICAL DEVICES: HACKING HUMANS 。医疗设备一旦遭受攻击,后果不堪设想。美国 FDA 曾在 2017 年宣称:Abbott 近一半心脏起搏器极易遭黑客攻击。比起一台27吨的发电机,关于人类自己生命的设备,也需要加强防范。

保护设备,从手机做起

像我们日常的设备, 除了电脑,就是手机,甚至手机跟我们关系更密切一些。那么手机设备是否安全呢?那就先说苹果,基于封闭式的系统和应用生态,苹果的安全性可以说是有得天独厚的优势,甚至是FBI要求苹果来解锁他们都敢硬刚。只是后来一些账号可能被拖库了,不时有明星iCloud照片外泄,整体而言,苹果手机的安全性还是很高。另一边,开放生态的安卓机,因为可以通过 APK 安装应用,且某些应用一安装就要这要那权限,一个输入法也要通讯录信息,购物软件留存个人手机照片,甚至有人还能点到钓鱼链接导致陷入非法借贷。随着大家安全意识的提升,对软件权限要求也不是之前的不懂不管不顾了,可以通过软件管家进行限制,或者使用第三方软件虚构权限给应用。此外像之前有手机安装了弹出式摄像头,你一调用就出来,还有应用调用次数统计……

对于程序员来说,日常的个人信息保护是很看重的,比如摄像头,之前的灰鸽子病毒让大家谈摄像头色变,加上 Facebook 总裁扎克伯格带头将电脑的摄像头贴上,大家纷纷效仿,贴一个“小扎同款”,贴摄像头,在程序员当中逐渐流行起来,后来大家慢慢都贴上了,毕竟电脑摄像头比较鸡肋。小编有一天忽然发现手机打电话听不到对方的声音了,还以为又能买新手机了,查了很久才发现,原来尝试贴住手机摄像头的时候,贴住了听筒,不知道有没有人有同样的经历。

有段时间大家一直在传“我是不是被 App 窃听了”?很多用户纷纷表示自己在和朋友对话相关产品内容,购物软件就会自动推送。即使关闭了录音权限也没有用。很多时候是被剪贴板出卖了,也有软件真的获取了录音权限的,其实最关键的还有加速传感器,即使关闭了录音功能,通过传感器的信号监测也能实现窃听的效果。

著名信息安全专家 sunwear 就曾经提醒过,如果你在电脑上使用软件,没什么用的尽量也不要让它联网,毕竟他们会默认你“喜欢”“用隐私换取便利”。

点击下方留言讨论,你的设备安全吗?为了设备安全你做了哪些?

更多精彩推荐
☞面向全场景的鸿蒙操作系统能有多安全?
☞被马斯克送上天的《银河帝国》和互联网江湖 | 赠书
☞任正非:华为明年至少招8000名应届生;苹果开发 Google 搜索的替代;NumPy 1.19.3发布|极客头条
☞硬件工程师所应具备的各种能力
☞阿里云资深技术专家易立:我对云原生软件架构的观察与思考
☞赠书 | 四大通证类型:价值创新的源头
点分享点点赞点在看

代码攻击破坏设备,炸毁 27 吨发电机的背后相关推荐

  1. 30行代码,让27吨发电机原地爆炸

    萧箫 发自 凹非寺 量子位 报道 | 公众号 QbitAI 只需要30行代码 (约140KB的文件),就能让20吨的发电机原地爆炸? 这一幕确实发生在了美国爱达荷州的测试场地上. 黑客模拟者将大约30 ...

  2. 本周AI热点回顾:30行代码,让27吨发电机原地爆炸;Photoshop把AI论文demo打包实现了;2块钱就能买上千张人脸照片

    点击左上方蓝字关注我们 01 Photoshop把AI论文demo打包实现了:照片上色.改年龄.换表情只需要点点鼠标 这两年,我们从很多论文中看到过一些令人惊艳的 demo,比如老照片自动上色.低画质 ...

  3. 实时观看:如何用30行代码炸毁27吨重的发电机

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 上周早些时候,美国司法部公开了一份针对黑客组织 Sandworm 的起诉书.为俄罗斯军事情报机构格鲁乌 (GRU) 效劳的六名黑客被控 ...

  4. [系统安全] 三十一.恶意代码检测(1)恶意代码攻击溯源及恶意样本分析

    您可能之前看到过我写的类似文章,为什么还要重复撰写呢?只是想更好地帮助初学者了解病毒逆向分析和系统安全,更加成体系且不破坏之前的系列.因此,我重新开设了这个专栏,准备系统整理和深入学习系统安全.逆向分 ...

  5. 【基于Web攻击】的方式发现并攻击物联网设备,又是一个入狱小技巧

    近二十年来,DNS重绑定(DNS rebinding)攻击一直是讨论的话题.尽管浏览器厂商做出了努力,但仍然无法找到一个能稳定抵御这些攻击的防御系统.据说这类问题八年前就已经被修复了.但是这类攻击通过 ...

  6. Mirai 新变体利用严重漏洞攻击网络安全设备

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 一款新型僵尸网络的作者正在攻击受严重漏洞影响的联网设备,其中一些漏洞还影响网络安全设备. 这些攻击仍然在进行,而且使用的是公开披露的 ...

  7. 对现有的所能找到的DDOS代码(攻击模块)做出一次分析----自定义攻击篇

    对现有的所能找到的DDOS代码(攻击模块)做出一次分析----自定义攻击篇 //=================================================== 分析者:alal ...

  8. 对现有的所能找到个DDOS代码(攻击模块)做出一次分析----TCP篇

    分析者:alalmn-飞龙       BLOG:http://hi.baidu.com/alalmn 分析的不好请各位高手见谅花了几个小时分析的呵呵 TCP攻击主要分为2种 1.TCP并发连接攻击 ...

  9. 对现有的所能找到的DDOS代码(攻击模块)做出一次分析----UDP篇

    //========================================= 对现有的所能找到的DDOS代码(攻击模块)做出一次分析----UDP篇 文章作者:alalmn-飞龙 信息来源: ...

最新文章

  1. 【ACM】POJ 1852
  2. 数据操作DataBaseCtrl
  3. 【正一专栏】评深圳西乡砍人案——不要无辜的底层伤害
  4. java开发资源分享(视频,源码,项目)
  5. 如何使用区块链技术进行项目开发
  6. 使用 Boost.MPI 的 split() 操作对通信器的示例
  7. 字节跳动2019春招笔试——找零(JavaScript)
  8. 小技巧 ----- Java中指定保留几位小数
  9. struts入门的ognl
  10. mysql 8 my.ini skip_mysql8.0版本skip-grant-tables出现的新问题
  11. html 超链接 中文转码,html和Url转码与解码
  12. 一元函数积分学的概念与性质
  13. 基于Bootstrap模板创建门户网站vue项目01
  14. word强调文字颜色在哪,强调文字颜色2 word2010如何将文字设置成红色,强调文
  15. 使用binlog备份恢复myqsl数据
  16. 大数据相关技术入门(基于CentOS7)
  17. 老司机 iOS 周报 #7
  18. 四个视频营销策略,让你火过傅园慧,Papi酱
  19. BugkuCTF-Web-你必须让他停下
  20. Python+beautifulsoup+requests 爬取网易新闻评论

热门文章

  1. 清华孵化、张钹加盟的这家公司,现在把“第三代人工智能”落地了
  2. 微软官方教程教你如何在Windows上做Python开发?
  3. SAP MM UB类型STO不能转供应商寄售库存?
  4. SAP Retail MM41 维护商品主数据,报错 - 估价范围 NM01 还没有生产式的物料帐簿 – 之对策
  5. 改变电子商务行业业务的人工智能趋势
  6. 「AutoML」强化学习如何用于自动模型设计(NAS)与优化?
  7. 官方解读,谷歌“T5”模型,如何突破迁移学习局限,实现多基准测试SOTA
  8. 做机器学习项目的checklist
  9. Batch Normalization的TensorFlow实现
  10. 马尔科夫、最大熵、条件随机场