<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Jackware:控制機器的惡意軟件

    VSole2022-08-30 13:42:31

    想象一下:你開車去商店時,突然車子完全失控,偏離了道路。Jackware感染設備時可能會出現這種情況。Jackware是一種特殊類型的惡意軟件,專門用于強行占用機器,無論是汽車、物聯網設備、裝配線機器人還是其他任何東西。

    以任何方式連接到互聯網的設備都可能被Jackware侵入。下面概述了其性質、感染跡象以及防御其攻擊的技巧。

    Jackware簡介

    Jackware是一種特定形式的惡意軟件,但并非旨在竊取或破壞數據。Jackware的目的是惡意遠程接管連接到互聯網的“嵌入式”設備。最臭名昭著的例子是許多現代汽車中的聯網智能接口。

    2015年,一組研究人員在一輛吉普車上測試了這項技術,在高速行駛途中成功接管了剎車。他們只是侵入了車輛的娛樂系統,采用的手法幾乎適用于任何克萊斯勒車型。

    成功開發Jackware程序的黑客無需調整程序,就有可能獲得很大的覆蓋面。

    Jackware的危險

    Jackware的總體目標是違背用戶意愿接管設備,從而造成破壞、損壞或危害。這并不僅限于普遍汽車,它可能會帶來嚴重的危險。

    比如說,黑客可能使用Jackware控制倉庫或生產設施等環境中的聯網機器人或機器。這可能會嚴重危及員工的人身安全。

    同樣在醫學領域,黑客可能使用Jackware使醫學成像或測試設備提供不正確的結果,導致對患者護理不當,可能威脅到他們的健康和安全。這還適用于起搏器和胰島素泵等個人醫療設備。

    事實上,Jackware甚至有可能接管火車及其他大型車輛。大多數重型運輸設備的操作技術根本不是為網絡彈性而設計的,因此很容易受到Jackware的攻擊。攻擊像公交列車這樣的系統可能導致重大事故,嚴重傷害乘客。

    如何檢測設備上的Jackware?

    一旦Jackware感染了設備,有什么方法可以檢測到它?遺憾的是,檢測并非易事。Jackware很難被發現,因為受感染的對象常常不會讓用戶輕松查看系統文件或代碼,表明惡意軟件的跡象往往存在于這些文件或代碼中。比如說,很少有人知道如何進入汽車娛樂系統的固件。

    然而,有一些方法可以檢測普通的惡意軟件。比如說,一些技術專家建議使用區塊鏈技術來保護設備遠離Jackware。區塊鏈為數據創建無法偽造或復制的獨特標識符。惡意軟件就無法隱藏在區塊鏈上運行的系統中。

    此外,區塊鏈非常適合安全地共享信息。可以將特定程序的簽名添加到人們用來檢測其設備上的惡意軟件的公共區塊鏈中。

    有效的反惡意軟件也可能有用,畢竟Jackware是一種惡意軟件。可以定期運行為倉庫機器人或汽車等設備開發的程序,以檢查和刪除任何惡意程序。

    用戶常常可以留意表明存在惡意軟件的跡象,不需要使用特定的程序。比如說,受感染的PC運行速度常常慢得多。

    一些已感染Jackware的設備也是同樣的情形。可能機器人在自動安排的路線上迷路了,或者汽車的界面要花很長時間才能同步到駕駛員偏愛的播放列表。任何無法解釋的性能問題都可能表明存在Jackware。

    如何防御 Jackware?

    這一切引出了這個問題:用戶和組織一開始有沒有什么辦法防止Jackware進入其設備?簡短的回答是有辦法。然而,這方面的工作主要由設備開發人員來完成。

    汽車、列車和醫療設備面臨的問題是設計缺口。這些機器在設計當初常常沒有把網絡安全放在首位。即使注重安全,它們有時也可能需要很長時間才能做好安全,以至于等到投入使用時,內置的安全程序早已過時。這就是為什么十多年前的惡意軟件在一些醫院仍能肆虐的原因。這些設施中的操作系統常常過時,攻擊者很容易輕松得逞。

    防止Jackware感染的第一步可能是,確保操作系統和反病毒軟件之類的網絡安全措施是最新版本。一款有效的反惡意軟件程序大有幫助。不過,設備開發人員需要開始將它們做入到設備中。目前,汽車等設備的反病毒軟件沒有售后插件。

    Jackware針對的目標常常是孤立的,因此實際上毫無防御能力。即使用戶知道設備可能存在風險,他們也無法為其添加任何額外的防御措施。開發人員需要重視Jackware,并在易受攻擊的車輛、醫療設備和物聯網設備的設計和操作系統中優先考慮它。

    不過,用戶仍然可以采取一些措施來確保設備安全。比如說,網絡分段是一種很好的方法,可以盡量減小聯網設備暴露在更廣泛的互聯網面前的風險。比如說,手機和筆記本電腦上的日常瀏覽應該在與操縱倉庫物聯網機器人的網絡不同的網絡上進行。

    對所有設備、網絡和帳戶采用強密碼也必不可少。即使Jackware潛入了某個機器,強大的身份驗證措施也將有助于防止它成功控制。

    保護設備遠離Jackware

    Jackware可能是一種特別危險的惡意軟件,很難發現和防御。開發人員需要采取切實的措施,為很容易受到攻擊的設備優先考慮現代網絡安全措施。

    一些專用的反惡意軟件為這些獨特設備及支持它們的現代操作系統而設計,有助于保護設備遠離Jackware。用戶還可以在所有設備和帳戶上實施網絡分段和強身份驗證措施。

    參考及來源:

    https://hackernoon.com/jackware-malware-that-controls-machines

    軟件區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年12月15日下午,全國首款獲得國家密碼管理局“區塊密碼模塊”商用密碼產品認證證書的區塊密碼節點機產品在深圳前海重磅發布。深圳市信息服務業區塊協會會長鄭定向、深圳市商用密碼行業協會會長李大為等業內領導、媒體記者以及鼎數科的合作伙伴出席了發布會,共同見證了全國首款獲得國家密碼管理局“區塊密碼模塊”商用密碼產品認證證書的區塊密碼節點機產品發布時刻。
    區塊在我國已有5年的發展歷程,從隱藏金融風險的加密數字代幣,到各行業持續探索的行業應用,再到不斷豐富的基礎技術產品,區塊從熱點技術概念延伸到產業應用概念。
    Infura API套件始終擁有最新的網絡更新,并在所有網絡更改期間保持服務可用性。目前,Infura已經吸引超過 350,000 名開發人員使用。2019年Infura被 ConsenSys全資收購,變為其下業務部門。2019年7月,推出高級以太坊API產品 Infura+。
    2022年2月28日,中關村區塊產業聯盟(以下簡稱“聯盟”)第二屆第一次會員大會在北京召開。大會同期舉辦了
    中關村區塊產業聯盟相PT展,展示了聯盟會員單位在區塊ICT領域的風采及區塊技術在各行各業的創新應用。工業和信息化部信息技術發展司副司長王建偉,遼寧省通信管理局黨組書記、局長付旋,中國信通院總工程師魏然出席大會并致辭 。在各界的共同努力下,我國區塊產業取得積極進展。他表示,區塊技術需要我們圍繞共同的標準、協議和軟件來提振全球經濟,應對全球挑戰。
    近幾年勒索攻擊事件頻頻發生,且數量逐年增加。勒索事件對各國政府機構、交易、科技、醫療、傳媒、金融都產生較重的影響。2020年,全球因勒索軟件造成的損失大約25萬億美元。勒索病毒幕后的黑客獲得了高額的贖金,并成功兌現,這樣更加劇了勒索事件的爆發。勒索軟件一般采用加密貨幣做為贖金進行交易。加密貨幣由于其自身的特性-匿名性很難被第三方監管,而且難以追蹤和溯源。
    社會的數字化正在推動身份的數字化。這種做法可將DLT應用于IAM系統以提高效率,盡管各方協調的復雜性限制大規模部署。它們是身份驗證的重要組成部分,而DLT帶來機會可為固定聲明加上“數字水印”。雖然在記錄信息用于審計時區塊不是強制性要求,例如,用戶注冊、用戶登錄、用戶請求權限或用戶被停用,但區塊可用于跨各方的同步、維護日志完整性和減少篡改或欺詐的可能性。
    今年4月,美國衛生和公眾服務部對針對醫療生態系統開展攻擊的勒索集團發出了警告。為醫療領域“保駕護航” 區塊是一種跟蹤交易的安全技術。及時更新、廣泛共享的區塊數據使醫藥制造商、藥店、買家、監管部門等多方都能實時觀察數據流動,加強藥品監管,阻止假藥進入市場。雖然區塊技術看起來令人望而卻步,但通過提供更高的安全性、透明度和完整性,區塊技術在改變醫療行業方面具有巨大潛力。
    橋服務可以“封裝”加密貨幣,從而將一種加密貨幣轉換為另一種。所以,如果你通過某個跨橋服務使用另一種加密貨幣,例如比特幣(BTC),該跨橋就會生成封裝比特幣(WBTC)。這種區塊橋就好像禮品卡或支票,能夠以另一種形式靈活表示儲值。跨橋需要加密貨幣儲備來為所有這些封裝幣提供擔保,這一加密貨幣儲備就是黑客的主要目標。
    近期,元宇宙成了市場上的熱點,但與此同時,市面上出現了很多打著元宇宙旗號的區塊游戲。這些游戲宣傳稱可以一邊玩游戲一邊賺錢,月收益甚至接近100%。這些所謂的元宇宙區塊游戲究竟是什么?又是不是騙局?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类