勒索病毒攻擊的“理想”對象:單反相機(jī)
日前,據(jù)外媒The Verge報(bào)道稱,眾所周知,勒索軟件近年來已成為計(jì)算機(jī)系統(tǒng)的主要威脅,個(gè)人計(jì)算機(jī)甚至醫(yī)院、政府和媒體機(jī)構(gòu)等計(jì)算機(jī)都受其危害。然而,現(xiàn)在,有研究人員發(fā)現(xiàn),下一個(gè)可能存在風(fēng)險(xiǎn)的設(shè)備—;—;單反相機(jī)。
報(bào)道稱,Check Point軟件技術(shù)公司近日發(fā)布報(bào)告顯示,其研究人員Eyal Itkin發(fā)現(xiàn),黑客可以輕易地在數(shù)碼相機(jī)上植入惡意軟件。“標(biāo)準(zhǔn)化的圖片傳輸協(xié)議是傳遞惡意軟件的理想方法,它是未經(jīng)身份驗(yàn)證的,并且WiFi和USB都能使用?!?/strong>
該報(bào)告指出,黑客可通過受感染的WiFi接入點(diǎn)在旅游目的地部署惡意軟件以引發(fā)攻擊,或感染用戶的PC。
Itkin還展示了他是如何通過WiFi侵入Canon EOS 80D,并加密SD卡上的圖像,使得用戶無法訪問它們。
他指出,對于黑客來說,相機(jī)可能是一個(gè)特別理想的目標(biāo)。因?yàn)橄鄼C(jī)里有大量用戶的私密圖像,在真正的勒索軟件攻擊中,黑客通常會(huì)要求少量的錢來換取解密文件的密鑰,人們往往會(huì)付錢來擺脫麻煩。
Check Point方面表示,他們在3月份披露了佳能相機(jī)的漏洞,并且于5月份開始開發(fā)補(bǔ)丁。上周,佳能發(fā)布了安全公告,告訴人們避免使用不安全的WiFi網(wǎng)絡(luò),在不使用時(shí)關(guān)閉網(wǎng)絡(luò)功能,并在相機(jī)上更新并安裝新的安全補(bǔ)丁。