<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客控制 Peloton Bike+ 漏洞,使健身房用戶面臨網絡攻擊

    Andrew2021-06-17 10:28:26

    具有初始物理訪問權限(例如,在健身房)的攻擊者可以獲得交互式平板電腦的 root 入口,從而產生一系列遠程攻擊場景。

    流行的 Peloton Bike+ 和 Peloton Tread 健身器材包含一個安全漏洞,可能會使健身房用戶面臨各種網絡攻擊,從憑證盜竊到秘密錄像。

    根據邁克菲高級威脅研究 (ATR) 團隊的研究,該漏洞(沒有可用的 CVE)將允許黑客獲得對 Peloton 的“平板電腦”的遠程根訪問權限。平板電腦是安裝在設備上的觸摸屏,用于提供交互式和流媒體內容,例如在大流行期間觀看電視廣告的任何人都會熟悉的勵志鍛煉指導。

    從那里,勤奮的黑客可以安裝惡意軟件、攔截流量和用戶的個人數據,甚至可以通過互聯網控制 Bike+ 或 Tread 的攝像頭和麥克風。

    網絡攻擊平板電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    具有初始物理訪問權限的攻擊者可以獲得交互式平板電腦的 root 入口,從而產生一系列遠程攻擊場景。流行的 Peloton Bike+ 和 Peloton Tread 健身器材包含一個安全漏洞,可能會使健身房用戶面臨各種網絡攻擊,從憑證盜竊到秘密錄像。平板電腦是安裝在設備上的觸摸屏,用于提供交互式和流媒體內容,例如在大流行期間觀看電視廣告的任何人都會熟悉的勵志鍛煉指導。
    不受信任的數據被注入 Web 應用程序,并誘使該應用程序執行命令和訪問數據。XSS 是最普遍的安全風險之一。正確轉義所有不受信任的數據并包括白名單輸入驗證,維護更新 Web 應用程序。在 DDoS 攻擊期間,攻擊者用虛假流量淹沒接入路由器,直到系統過載并失敗。DDoS 攻擊涉及來自許多不同來源的協同攻擊。緩解 DDoS 攻擊的直接方法是監控傳入流量。
    對此,有專門的密碼管理器可供使用。如此一來,能夠有效提高賬戶的安全性。④ 每2至3個月更改一次Wi-Fi網絡密碼。確保計算機、智能手機和平板電腦使用最新的操作系統,以獲取最佳的安全保障。
    因發生勒索軟件事件,美國賓州錢伯斯堡學區宣布連續三天取消所有課程,直到周五才正常開放。
    智能設備是連接互聯網的設備,包括從智能手機和平板電腦到家庭安全攝像頭、冰箱和門鈴的所有設備。這些設備中的大多數都可以遠程控制或通過語音命令進行控制,從而使日常工作變得更加容易。
    在2023年,世界經歷了巨大的變革,然而網絡攻擊威脅仍在不斷演進。
    TEE 是一個隔離的處理環境,代碼和數據在執行期間受到保護,其內存區域與處理器的其他部分分離,并提供機密性和完整性屬性。其目標是確保一個任務按照預期執行,保證初始狀態和運行時的機密性和完整性。TrustZone 技術的優勢在于它可以保護數據的安全與完整,避免數據受到惡意攻擊。在使用 TrustZone 的平臺上,通常由安全世界的受信任的特權內核來維持此類應用程序的生命。KNOX 是一款旨在為企業數據保護提供強有力保障的國防級移動安全平臺。
    ZDNet審查了勒索記錄,并確認攻擊背后的勒索軟件團伙可能是DoppelPaymer成員。作為對這一事件的回應,該公司的網絡被關閉,以避免勒索軟件的傳播。周一,重返工作崗位的員工收到了仁寶IT部門的通知,要求他們檢查工作站的狀態并在未感染勒索軟件的系統上備份重要文件。該高管指出,仁寶生產線不受網絡攻擊的影響。預計該公司將在今天完全恢復其受影響的系統。
    英國政府今天向議會提出了新的立法,旨在更好地保護消費者的物聯網設備免受黑客攻擊。
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类