GeekPwn再现碟中谍场景 黑客肆意控制智能摄像头

简介:

控制所有的摄像头,或开或关,或拍摄本不该有的画面……你以为这种黑技术只有《碟中谍》这类好莱坞大片中才有。其实,GeekPwn 2015现场就真真切切的出现了这一幕幕只有电影中才有的场景。

GeekPwn再现碟中谍场景 黑客肆意控制智能摄像头

(GeekPwn 2015嘉年华在上海举办)

10月24日,由KEEN主办的GeekPwn 2015(极棒)安全极客嘉年华正式举行。在这场倍受人们关注的“黑客奥运会”上,众多智能软硬件被安全极客们攻破,并在现场做了技术展示。

当天上午,长亭科技的参赛选手一次性攻破7款智能摄像头,引发现场一片哗然。试想,原本用于实时监控,承担安全防护作用的智能摄像头遭破解,并被黑客远程控制,进而变成偷窥隐私的犯罪工具,这是一件多么可怕的事情。

GeekPwn再现碟中谍场景 黑客肆意控制智能摄像头

(选手在GeekPwn 2015嘉年华现场演示攻破场景)

选手接入摄像头所在的网络,远程向摄像头发起攻击,远程获得摄像头ROOT权限,并进一步窃取视频、控制摄像头运动、播放篡改音频。

数据显示,2014年中国的摄像头出货量大约是3500万,到2018年预估会达到7500万。用于安全辅助的智能摄像头却遭遇着前所未有的安全挑战。

现在安装智能摄像头的企业和家庭越来越多,监控摄像随处可见,它的安全性至关重要。找到智能摄像头的漏洞,并控制摄像头完成一些黑客行为,能让摄像头偷窥用户隐私和信息,还能够遮人耳目,瞒天过海,失去该有的监测功能。这些漏洞一旦被犯罪分子利用,后果十分严重。

GeekPwn再现碟中谍场景 黑客肆意控制智能摄像头

(7款主流摄像头被选手现场攻破)

在GeekPwn 2015现场,除了智能摄像头,还有无人机,手机,各类O2O应用,金融支付工具等攻破项目被演示。

问题被发现和解决的越早,产品越安全,这是GeekPwn 所倡导的安全观。在活动结束后,GeekPwn组委会将第一时间负责任地向厂商提供漏洞报告,帮助厂商修复漏洞,提高产品安全性。


作者:晓忆


来源:51CTO


相关文章
|
存储 数据采集 编译器
STC8系列单片机介绍
STC8系列单片机是中国STC公司生产的一款8位单片机系列产品。作为STC公司的主打产品之一,STC8系列单片机以其高性价比、丰富的外设资源和强大的功能而备受青睐。本文将详细介绍STC8系列单片机的特点、应用领域、开发工具和资源支持等方面。 一、STC8系列单片机的特点 1. 强大的8051内核:STC8系列单片机采用了高性能的8051内核,具有快速的指令执行速度和高效的运算能力。8051内核被广泛应用于嵌入式系统中,具有稳定可靠的特点。 2. 大容量闪存存储器:STC8系列单片机内置大容量的闪存存储器,可存储程序代码和数据。闪存容量从4KB到128KB不等,可以满足不同应用需求。闪存存储
2222 0
|
9月前
|
Web App开发 编解码 Linux
像素流送的这些问题困扰你了吗?
使用UE引擎开发的模型在移动端或网页推流时,像素流送是常见选择。然而,在实际应用中,用户经常遇到各种问题。小芹整理了网上关于像素流送的常见问题,分为两大类:一是使用过程中遇到的技术难题,二是对某些功能的实现和可行性不清楚。本文将详细探讨这些问题,帮助开发者更好地理解和解决像素流送中的常见问题。
294 4
|
8月前
|
人工智能 搜索推荐 API
开启电商新征程:小红书API
小红书API作为连接社交与电商的桥梁,提供了丰富的工具,如商品详情、笔记详情和搜索API等,助力商家精准营销和用户体验提升。通过这些API,商家可以实时追踪市场动态、优化产品设计,并实现流量高效转化。新兴美妆品牌Glow Beauty和传统服饰企业经典风尚的成功案例展示了其巨大潜力。未来,AI技术与跨平台协作将进一步推动小红书API在电商领域的创新与发展。
486 24
|
8月前
|
运维 安全 专有云
阿里云身份安全与密评合规实践分享
本次分享由阿里云智能集团高级安全产品专家易鑫和九州云腾安全产品专家杨念念主讲,聚焦云上密码服务助力企业密评合规及阿里ADAS在企业上云过程中的身份安全管理。
397 7
|
11月前
|
前端开发 JavaScript 小程序
前端新机遇!为什么我建议学习鸿蒙?
【10月更文挑战第4天】前端新机遇!为什么我建议学习鸿蒙?
435 0
前端新机遇!为什么我建议学习鸿蒙?
|
8月前
|
存储 弹性计算 运维
保障业务连续性,企业灾备建设新思路
本次分享主题为“保障业务连续性,企业灾备建设新思路”,由阿里云专家李媛和胡航丽主讲。内容涵盖企业业务连续性与灾备建设的重要性、新产品及其界面特点、Regional ESID、云备份Call back up、跨账号备份等。重点介绍了数据灾备中心BDRC,其具备全面覆盖阿里云资源、可视化设计、简化运维等特点,帮助企业高效实现数据灾备及合规管理。同时,针对企业面临的灾备挑战,如勒索病毒攻击、数据误删等,提供了不可变备份、自动病毒检测等功能,确保数据安全性和业务连续性。最后,通过案例展示了如何通过云备份服务满足企业的高阶需求,降低运维成本并提高效率。
193 13
|
9月前
|
机器学习/深度学习 人工智能 自然语言处理
GLM-Edge:智谱开源的端侧大语言和多模态系列模型
GLM-Edge是智谱开源的一系列端侧部署优化的大语言对话模型和多模态理解模型,旨在实现模型性能、实机推理效果和落地便利性之间的最佳平衡。该系列模型支持在手机、车机和PC等端侧设备上高效运行,适用于智能助手、聊天机器人、图像标注等多种应用场景。
274 7
GLM-Edge:智谱开源的端侧大语言和多模态系列模型
|
Linux 开发工具 数据安全/隐私保护
搭建 Git 私人服务器完整指南
本文详细介绍了如何从零开始搭建一个私人的 `Git` 服务器。首先,文章解释了 `Git` 的概念及其优势,并阐述了搭建私人 `Git` 服务器的重要性,包括数据隐私、定制化需求及成本效益。接着,文章分步骤指导读者完成服务器的准备工作,包括操作系统、硬件和网络要求。随后,详细介绍了在不同操作系统上安装 `Git` 的方法,并演示了如何创建 `git` 用户、部署仓库以及设置免密登录。此外,还提供了客户端连接远程仓库的具体步骤,包括 Linux 和 Windows 的操作方式。最后,文章探讨了迁移仓库的方法以及搭建 `Git` 服务器的一些进阶选项。
3595 0
搭建 Git 私人服务器完整指南
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
7180 0
|
虚拟化
Kali——环境安装与配置
Kali——环境安装与配置
302 0