差不多一年之前,勒索病毒的爆發(fā)讓我們見識(shí)到了漏洞威脅的可怕之處。事后多個(gè)調(diào)查機(jī)構(gòu)證實(shí),通過(guò)暗網(wǎng)的連接,找到漏洞的人、把漏洞做成黑客工具的人、發(fā)動(dòng)攻擊的人組成了一個(gè)產(chǎn)業(yè)鏈,最終掀起了全球性的安全恐慌。
這個(gè)事件里,我們看到了把
安全漏洞工具化可能帶來(lái)的社會(huì)性危害,但好在僅僅是計(jì)算機(jī)和網(wǎng)絡(luò)的虛擬世界里??墒亲罱恍┬碌陌踩芯砍晒麉s表明,現(xiàn)實(shí)世界中也有黑客能夠利用漏洞襲擊的目標(biāo),比如我們身邊很常見的東西:智能鎖。今天每個(gè)人都難免住
酒店,假如你在一家五星級(jí)酒店休息的時(shí)候,門外卻有個(gè)陌生人拿著一把萬(wàn)能鑰匙,可以打開每間房的房門,你會(huì)是什么感覺(jué)?是不是有點(diǎn)毛骨悚然?
然而這件事確實(shí)有人能夠做到,好在做到它的是兩位安全專家。但同時(shí)他們也在提醒整個(gè)行業(yè),越是智能的東西就會(huì)有越多漏洞。而任何漏洞,都可能是不法之徒的新機(jī)會(huì)。兩名白帽子,十年兼職,打開了數(shù)百萬(wàn)個(gè)酒店房間
讓大牛推薦殺毒軟件的話,我們經(jīng)常能夠聽到一個(gè)叫做F-Secure的名字。這是一家歐洲很著名的網(wǎng)絡(luò)安全公司,坐標(biāo)在芬蘭。最近很多歐洲媒體都報(bào)道,F(xiàn)-Secure的兩名安全專家在業(yè)余時(shí)間搞了一點(diǎn)“小愛好”。這個(gè)業(yè)余愛好搞了十年之久,但“結(jié)果喜人”——他們破解了著名酒店鎖制造商VingCard的安全系統(tǒng),造出了可以打開使用VingCard鎖的全球數(shù)百萬(wàn)個(gè)酒店房間的萬(wàn)能鑰匙。根據(jù)這兩位高人Tomi Tuominen和Timo Hirvonen對(duì)媒體吐露的信息。事情最早要追溯到2003年他們的同事在酒店丟了電腦,但酒店堅(jiān)持說(shuō)自己沒(méi)有責(zé)任。于是他們倆就想看看,到底能不能利用系統(tǒng)漏洞打開酒店的門鎖,甚至不留下一點(diǎn)痕跡。