黑客展示了在公共場所走動時黑客是多么容易
從智能手機到聯網打印機,甚至咖啡機,這些物聯網設備中的大多數都有良好的意圖,可以毫無問題地連接到您公司的網絡。
然而,隨著物聯網(IoT)設備的快速增長,它們同時繼續擴大攻擊面,給攻擊者提供了大量的入口點,以某種方式或其他方式影響你。
攻擊者可以使用您的智能設備進入您的網絡,使他們能夠竊取敏感數據,如您的個人信息,以及其他多種惡意行為。
著名黑客之一杰森街(Jayson Street)最近展示了一個有趣的攻擊場景,他說,所需的只是帶著正確的設備四處走動,以進入某人的設備。
在我們進入攻擊的技術細節之前,讓我們先看一段視頻,它顯示了通過設置埃維亞普(惡意訪問點)。
以下是攻擊的工作原理:

Street使用了一個簡單的滲透測試設備,并與周圍的pwn人建立了互聯網連接。
從技術上講,街頭黑客設備會自動發起“邪惡孿生攻擊”,攻擊者偽裝成合法的WiFi提供商,欺騙無線用戶將其智能手機和筆記本電腦連接到邪惡(惡意)熱點。
一旦連接,受害者的所有信息都會直接流入攻擊者的設備,讓網絡犯罪分子可以秘密竊聽網絡流量,竊取密碼、財務和其他敏感數據,甚至將你重定向到惡意軟件和釣魚網站。
如何防止邪惡的WiFi攻擊
Pwnie Express發布了年度行業報告:邪惡之物互聯網,提供了IT專業人士應該警惕的產品的見解。
利用Pwnie安全研究人員提供的報告和其他信息,我們列出了五個可以實施的快速步驟,以防止您自己或您的工作場所受到危害。
1.關閉WiFi:在不使用Wi-Fi設備時關閉它們,尤其是在周末;它可以節省能源,并最大限度地減少你接觸黑客的機會。
2.使用它或失去它:產品進入辦公室后,關閉不使用的功能。啟用功能通常會增加安全風險。
此外,確保在將產品帶入工作場所之前對其進行審查。如果它已經存在,不要羞于打電話給客戶服務部,并完成關閉任何未使用功能所需的步驟。
3.更改密碼:永遠不要使用默認憑據很重要。設置強大、安全的密碼以保護您的設備。
4.調查你的購買情況:在你購買產品之前,一定要研究你正在購買的產品,并確保你知道如何更新與該設備相關的任何軟件。
尋找能夠輕松升級設備并在更新可用時通知最終用戶的設備、系統和服務。
5.信任并驗證每臺設備:請注意已知品牌的任何設備比其他設備存在更多安全問題。包括移動熱點供應商在內的企業硬件的個性化是網絡安全的最大威脅之一。