更新您的 Wi-Fi 摄像头,否则恶意软件可能会感染您的网络
快速阅读: 据《电脑世界》称,最近的一次恶意软件攻击显示,保持所有连接到Wi-Fi网络的设备更新至关重要。一群黑客通过一个未更新的Wi-Fi安全摄像头侵入了公司网络,绕过了Windows的安全工具。专家表示,若摄像头运行最新软件,此次攻击即可避免。这提醒我们,及时更新设备对于防止网络攻击非常重要。
您应该已经知道,为了确保电脑、平板和手机的安全,需要保持它们的更新(或者我希望您现在已经知道了这一点,否则我就没有做好我的工作)。但是最近的一次恶意软件攻击表明,保持所有连接到Wi-Fi网络的其他设备也得到更新同样重要。最近,一个过时的Wi-Fi安全摄像头成为了大规模勒索软件攻击的关键漏洞点。数字安全公司S-RM(通过BleepingComputer)详细说明了一群知名黑客是如何获取一家公司网络访问权限的,他们要么使用被盗的凭证,要么破解密码。包含加密工具的ZIP文件本应锁定真实用户系统的,但由于Windows端点检测响应工具的标记和隔离,这些文件被阻止了。因此,黑客们变得狡猾起来,利用对更大网络的访问权限寻找其他攻击角度。
根据安全研究人员的说法,黑客团伙发现了一个本地网络上的Wi-Fi摄像头和指纹识别器,并将其识别为传递ZIP负载的途径。(S-RM称之为“网络摄像头”,但根据描述,这似乎更像是一台具有网络访问功能和集成Linux操作系统的典型Wi-Fi安全摄像头。)该摄像头没有与Windows相同的端点检测响应工具,因此是无防护的。这个漏洞之前已被制造商修复,但所有者没有安装软件更新来应用它。黑客部署了一个基于Linux的工具将数据包发送到摄像头,然后该数据包传播到网络中的Windows系统,绕过了Windows文件扫描工具。
在电影中的抢劫情节里,这时精明自负的领导者会带着一丝得意说出他们的口头禅。联网的摄像头长期以来一直是个安全问题。S-RM和BleepingComputer都指出,如果该摄像头运行的是最新软件,这次攻击就会失败。尽管从技术上讲这是正确的,但我们讨论的是一次针对企业网络的有组织且有针对性的攻击——我很好奇,如果时间足够长,黑客是否会找到另一种入侵方式。话虽如此,这确实是一个保持设备更新的重要教训。您的家庭Wi-Fi网络不太可能成为黑客的具体目标,但持续不断地搜索未受保护的设备(就像那个摄像头一样)正在发生……而勒索软件绝对不是儿戏。
(以上内容均由Ai生成)