溜着弯儿就能黑掉身边的人,他是怎么做到的?

溜着弯儿就能黑掉身边的人,他是怎么做到的?

大家好,又见面了,我是全栈君。

本文讲的是
溜着弯儿就能黑掉身边的人,他是怎么做到的?

溜着弯儿就能黑掉身边的人,他是怎么做到的?(附演示视频)

近几年,物联网设备越来越普及,办公室和家里都已经配备了大量物联网设备,比如说,智能打印机、咖啡机、智能遥控器等。开发出这些智能设备的初衷都是非常美好的——解放人类的双手,只要连接了互联网,只要轻轻按下按钮即可执行操作。

然而,随着物联网的不断发展,双刃剑的另一面也表现的越来越突出,被黑客攻击的攻击面也越来越广,攻击者可以发现越来越多的点进行入侵。

攻击者可以以智能设备为突破口,寻找出一个入侵你网络的后门,从而窃取其中的敏感信息,包括个人信息,账号信息等。

最近,著名的黑客Jayson Street演示了一项黑客技能,他只要在人群中走一遭,就能成功入侵进受害者的设备。在深入了解技术详情之前,我们先来看一个视频,视频中演示了如何在人群中入侵吃瓜群众的智能手机和电脑。

Street使用的工具只有一个渗透测试设备和一个网络连接,他的攻击技术被称之为Evil Twin Attack。从技术上来讲,Street首先创建一个看似是合法WIFI供应商提供的恶意热点,然后诱导用户用自己的智能手机和电脑连接上这个热点。一旦受害者连接了这一热点,所有他的信息都将会发送至攻击者设备,攻击者便可以默默的解密这些流量,并从中窃取密码、金融等敏感数据,甚至还可能将受害者重定向到一个恶意钓鱼网站。

怎样防止这种攻击呢?

基于Pwnie Express之前发布的一份报告,我们列出了几点可以作为预防这种攻击的建议:

1.  关闭你的WIFI:当你不使用这些物联网设备时,请关掉它
2.  用或者丢弃:如果某些功能不用,请关闭它,多余的功能可能会提升安全风险几率
3.  更改密码:永远不要用默认的密码,重新设置一个高强度安全的密码
4.  研究你的购物清单:在购买产品之前,调研好这个产品的性能,确保你能掌握它所有的功能,包括更新系统
5.  检查每一项设备:不是说大公司的产品就一定安全,它的产品可能也是由不同厂家硬件组合而成



原文发布时间为:2017年2月27日
本文作者:張奕源Nick
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/108137.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • MT4下载怎么下?「建议收藏」

    MT4下载怎么下?「建议收藏」在哪里可以下载到mt4了?个人装了一些像应用宝这类的搜索软件,里面找不到地方下载MT4这个应用软件,怎么样,实际上到百度一搜索就能找到。当输入MT4的时候,会看到下拉框有这么多选择,只需选MT4安卓手机版输入便可`mt4download.cn`搜索出来肯定有很多下载链接,怎样选,正常选第一个搜索主页,【正版】MT4软件【免费下载】来自官网或正规下载网站,切记不要到那类广告网站,会给你电脑安装很多垃圾软件,使系统变得非常慢。点进这个链接后,你就能看到MetaTrader4广受欢迎的软件,根据你手机的操作系

    2022年8月15日
    10
  • FindWindowEX应用实例二则[通俗易懂]

    FindWindowEX应用实例二则[通俗易懂]函数功能:该函数获得一个窗口的句柄,该窗口的类名和窗口名与给定的字符串相匹配。这个函数查找子窗口,从排在给定的子窗口后面的下一个子窗口开始。在查找时不区分大小写。    函数原型:HWNDFindWindowEx(HWNDhwndParent,HWNDhwndChildAfter,LPCTSTRlpszClass,LPCTSTRlpszWindow);    参数;    hwndPar

    2022年5月6日
    38
  • arping 命令解析

    arping 命令解析一、介绍ARP协议是“AddressResolutionProtocol”(地址解析协议)的缩写。在同一以太网中,通过地址解析协议,源主机可以通过目的主机的IP地址获得目的主机的MAC地址。arping程序就是完成上述过程的程序。arping,用来向局域网内的其它主机发送ARP请求的指令,它可以用来测试局域网内的某个IP是否已被使用。 二、指令格式如下:arping[-AbDfhqUV][…

    2022年5月1日
    48
  • propertydescriptor是用来干什么的_java读取property文件

    propertydescriptor是用来干什么的_java读取property文件PropertyDescriptor中文叫属性描述器,是jiavaJavaBean的内省与BeanUtils库JavaBean是一种特殊的类,主要用于传递数据信息,这种类中的方法主要用于访问私有的字段,且方法名符合某种命名规则。如果在两个模块之间传递信息,可以将信息封装进JavaBean中,这种对象称为“值对象”(ValueObject),或“VO”。方法比较少。这些信息储存在类的私有变量中,通过set()、get()获得。JavaJDK中提供了一套API用来访问某个属性的getter/setter方

    2022年9月28日
    3
  • 为5000听障儿童发声,3小时公益平台助力“爱的分贝”更加响亮

    为5000听障儿童发声,3小时公益平台助力“爱的分贝”更加响亮

    2021年6月10日
    119
  • 我为什么离开神州泰岳

    我为什么离开神州泰岳

    2021年11月13日
    62

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号