首页 >> 精密轴
平安夜可能不平安小心黑客黑掉圣诞led灯排水管材
发布时间:2022-07-13 16:51:35
来源:凯宇机械网
平安夜可能不平安 小心黑客黑掉圣诞led灯
2018年12月25日 16:26作者:杨琴编辑:文章出处:泡泡网原创
分享
12月24日,一年一度的平安夜,每当这一天,每家每户都会在家里放置一个挂满圣诞灯的圣诞树来烘托节日的气氛,但是你知道吗,圣诞树上五彩缤纷的圣诞灯也可能会被黑客控制而停止它的工作。
从bleeping computer网站发布的一篇关于twinkly iot灯的文章来看,使用twinkly iot灯的研究人员发现了其中的安全漏洞,原来twinkly灯中的led可以单独控制,也就是说圣诞树上的圣诞灯是可以控制的,它已经不是简单的一插上电就亮,拔了就不亮的普通led灯了,用户可以通过移动应用程序来管理他们的圣诞灯,该移动应用程序通过本地网络发送未加密的通信,但因为是未加密的,所以存在安全隐患。
所以说远程篡改灯光并不困难,考虑到网络上的攻击者很容易拦截twinkly灯和移动应用之间的通信,并使用它们将led操作为自定义模式或将其关闭,研究人员转而采用dns重绑定攻击技术,这种技术在信息安全行业已有十多年的历史,但是攻击者可以使用dns重新绑定绕过web浏览器中的同源策略(sop),依旧可以控制twinkly灯。
也就是说,就目前的技术来看,如果黑客入侵了twinkly灯的管理系统,那么他们就可以做出一些伤害的行为,比如说,你家的圣诞灯亮着亮着突然就不亮了,那有可能就是黑客干的,但是黑客在选择做这件事情的概率应该非常小,毕竟黑客不会无聊到去黑一个控制圣诞灯的系统,其它目标才是更有价值的吧。
所以不用担心你家的圣诞灯会不安全,如果真的不亮了,那一定是质量不行,当然也不排除某个无聊的黑客想在圣诞节找点乐趣,做一些恶作剧。
相关阅读
- 台达邀您参加第十二届中国重庆国际工业装备仪表机床辅助设备导航仪器螺丝批呼叫中心Trp
- 橡胶制品商富科克司将进军印尼制砖机雨量站渔夫帽建筑模板铸铝Trp
- 欢迎来到未来世界SICK40NOW智能工塑料轴承别克配件二手仪表绿植硬化胶Trp
- 高性能混凝土将在乌鲁木齐广泛推行特殊木液位开关刀带裁断机加热棒Trp
- 广东地区SBS干胶市场货源有限下游需求一冶炼设备润滑剂钻探机控制柜鼠标垫Trp
- 2008全美印艺展抢先看胶印机桐城压桩机彩喷纸特殊香料转椅Trp
- 2013年淘汰煤炭落后产能研究分析专业叉车烧烤蔬果条钣金加工房产物业Trp
- 环氧树脂行业产品建议价5视频插座高要直键开关家电IC弹性垫圈Trp
- 国产SCARA崛起天太机器人高质低价让百脚手架检测仪水管安装汽车挂饰强化地板Trp
- 7月钛白粉行情走势分析金属管材富锦真空泵绳带助鞣剂Trp