差不多一年之前,勒索病毒的爆發(fā)讓我們見識到了漏洞威脅的可怕之處。事后多個調(diào)查機構證實,通過暗網(wǎng)的連接,找到漏洞的人、把漏洞做成黑客工具的人、發(fā)動攻擊的人組成了一個產(chǎn)業(yè)鏈,最終掀起了全球性的安全恐慌。



這個事件里,我們看到了把安全漏洞工具化可能帶來的社會性危害,但好在僅僅是計算機和網(wǎng)絡的虛擬世界里??墒亲罱恍┬碌陌踩芯砍晒麉s表明,現(xiàn)實世界中也有黑客能夠利用漏洞襲擊的目標,比如我們身邊很常見的東西:智能鎖。今天每個人都難免住酒店,假如你在一家五星級酒店休息的時候,門外卻有個陌生人拿著一把萬能鑰匙,可以打開每間房的房門,你會是什么感覺?是不是有點毛骨悚然?
然而這件事確實有人能夠做到,好在做到它的是兩位安全專家。但同時他們也在提醒整個行業(yè),越是智能的東西就會有越多漏洞。而任何漏洞,都可能是不法之徒的新機會。兩名白帽子,十年兼職,打開了數(shù)百萬個酒店房間

讓大牛推薦殺毒軟件的話,我們經(jīng)常能夠聽到一個叫做F-Secure的名字。這是一家歐洲很著名的網(wǎng)絡安全公司,坐標在芬蘭。最近很多歐洲媒體都報道,F(xiàn)-Secure的兩名安全專家在業(yè)余時間搞了一點“小愛好”。這個業(yè)余愛好搞了十年之久,但“結果喜人”——他們破解了著名酒店鎖制造商VingCard的安全系統(tǒng),造出了可以打開使用VingCard鎖的全球數(shù)百萬個酒店房間的萬能鑰匙。根據(jù)這兩位高人Tomi Tuominen和Timo Hirvonen對媒體吐露的信息。事情最早要追溯到2003年他們的同事在酒店丟了電腦,但酒店堅持說自己沒有責任。于是他們倆就想看看,到底能不能利用系統(tǒng)漏洞打開酒店的門鎖,甚至不留下一點痕跡。
責任編輯:玄文成