十秒内黑掉Fitbit智能手环(附视频)

简介:

Fitbit是一款可以记录你锻炼和运动量的手环设备,很受人们欢迎。但新的研究表明,Fitbit设备抵御不了一个简单的恶意攻击。更重要的是,恶意程序可以在用户不知情的情况下发送到Fitbit设备上同时恶意程序可以感染同步数据采集的计算机上。

十秒内黑掉Fitbit智能手环(附视频)

短时间内便可上传恶意程序

Fortinet公司的研究人员Axelle Apvrille发现了这种攻击行为,并写了关于这方面的报告。

最初的攻击行为发生在蓝牙,完成时间只需要10秒。黑客只需要在接近目标的发送恶意程序,然后等待目标连接到他或她的Fitbit设备到计算机上。当恶意程序上传到Fitbit设备时候就会在重启之后留存下来。

一旦完成,该攻击的第二阶段开始后,恶意程序可以感染计算机建立后门,上传木马病毒或者其它恶意程序。

Fortinet公司的研究人员Axelle Apvrille同时表示攻击者可以在蓝牙可接受范围内发送恶意程序包给受害者而其它过程都可以在恶意程序执行过程中完成,对于攻击者来说其它攻击在不在附近并不是很重要。

开放的不加密蓝牙成安全隐患

当受害者希望与服务器同步Fitbit设备的健身数据或更新他们的个人资料,健身跟踪器响应查询,但除了标准的消息,其余执行的都是恶意程序操作。

Apvrille接受采访时说,Fortinet虽然加密,但是很明显蓝牙是开放的。所以给攻击者造就了机会。

Fitbit正式推出了三款可穿戴设备,分别是Fitbit Charge、Fitbit Charge HR和Fitbit Surge。主要可以记录基本的健身数据,例如走过的步数、距离和台阶数量,睡觉时佩戴还会监测睡眠习惯,同时也有来电提醒的功能,该手环一次充电能使用7天。


作者:亲爱的兔子


来源:51CTO


相关文章
|
6月前
|
网络协议 网络安全 网络虚拟化
路由器详细讲解
路由器是连接不同网络并转发数据包的关键设备,工作在OSI模型第三层(网络层)。它通过路由表选择最佳路径,支持数据转发、NAT转换、防火墙保护等功能。路由器分为家用、商用和工业级,各有针对性的性能与功能。其配置包括硬件连接、登录管理界面及网络、无线、安全等设置,选购时需关注处理能力、无线速率、端口速率和功能需求等关键指标。
915 22
|
监控 物联网 API
【.NET+MQTT】.NET6 环境下实现MQTT通信,以及服务端、客户端的双边消息订阅与发布的代码演示
MQTT广泛应用于工业物联网、智能家居、各类智能制造或各类自动化场景等。MQTT是一个基于客户端-服务器的消息发布/订阅传输协议,在很多受限的环境下,比如说机器与机器通信、机器与物联网通信等。好了,科普的废话不多说,下面直接通过.NET环境来实现一套MQTT通信demo,实现服务端与客户端的双边消息发布与订阅的功能和演示。
1883 0
【.NET+MQTT】.NET6 环境下实现MQTT通信,以及服务端、客户端的双边消息订阅与发布的代码演示
|
存储 安全 API
如何对 API 进行安全加密?
对API进行安全加密是保障数据安全和系统稳定的重要措施
1059 60
|
10月前
|
人工智能 文字识别 API
moonshot-v1-vision-preview:月之暗面Kimi推出多模态视觉理解模型,支持图像识别、OCR文字识别、数据提取
moonshot-v1-vision-preview 是月之暗面推出的多模态图片理解模型,具备强大的图像识别、OCR文字识别和数据提取能力,支持API调用,适用于多种应用场景。
1271 6
moonshot-v1-vision-preview:月之暗面Kimi推出多模态视觉理解模型,支持图像识别、OCR文字识别、数据提取
|
7月前
|
机器学习/深度学习 人工智能 自然语言处理
ai人工智能课程学什么
本内容全面介绍了AI课程的核心体系,涵盖基础理论、核心算法、应用领域及伦理责任等方面。从数学基础与编程技能到机器学习和深度学习算法,再到自然语言处理与计算机视觉等应用领域,系统阐述了AI技术的全貌。同时探讨了开发框架如TensorFlow和PyTorch的使用,并关注AI伦理与社会责任。通过分步验证与实践经验,帮助学习者规避AI局限性。展望未来,生成式人工智能等新兴技术将持续推动课程发展,助力职业成长与社会进步。
|
8月前
|
人工智能 搜索推荐 关系型数据库
0 基础,不限流!满血 DeepSeek R1 搭建个人知识库,支持个性化定制
0 基础,不限流!满血 DeepSeek R1 搭建个人知识库,支持个性化定制
447 1
|
传感器 机器学习/深度学习 监控
在视频监控和防盗报警系统工程中,通常包括硬件(如摄像头、传感器、报警器等)和软件(如监控软件、报警管理软件等)的集成。
在视频监控和防盗报警系统工程中,通常包括硬件(如摄像头、传感器、报警器等)和软件(如监控软件、报警管理软件等)的集成。
|
机器学习/深度学习 监控 安全
基于Java的智能视频监控系统设计与实现
基于Java的智能视频监控系统设计与实现
|
监控 算法 数据可视化
ERP系统中的生产调度与计划排程解析
【7月更文挑战第25天】 ERP系统中的生产调度与计划排程解析
744 1
|
Linux 数据处理 流计算
Linux命令setterm详解
`setterm`是Linux中用于定制终端特性的命令,它改变文本颜色、背景、光标样式等。通过发送控制序列到终端,它调整输出显示。命令有多种选项,如`-foreground`和`-background`设置颜色,`-cursor`开关光标,`-inversescreen`反色。注意兼容性、权限问题,并可使用`-store`保存设置。最佳实践包括了解终端类型、灵活使用选项并备份现有设置。使用`man setterm`获取更多详情。