黑客控制 Peloton Bike+ 漏洞,使健身房用户面临网络攻击

Andrew2021-06-17 10:28:26

具有初始物理访问权限(例如,在健身房)的攻击者可以获得交互式平板电脑的 root 入口,从而产生一系列远程攻击场景。

流行的 Peloton Bike+ 和 Peloton Tread 健身器材包含一个安全漏洞,可能会使健身房用户面临各种网络攻击,从凭证盗窃到秘密录像。

根据迈克菲高级威胁研究 (ATR) 团队的研究,该漏洞(没有可用的 CVE)将允许黑客获得对 Peloton 的“平板电脑”的远程根访问权限。平板电脑是安装在设备上的触摸屏,用于提供交互式和流媒体内容,例如在大流行期间观看电视广告的任何人都会熟悉的励志锻炼指导。

从那里,勤奋的黑客可以安装恶意软件、拦截流量和用户的个人数据,甚至可以通过互联网控制 Bike+ 或 Tread 的摄像头和麦克风。

网络攻击平板电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
具有初始物理访问权限的攻击者可以获得交互式平板电脑的 root 入口,从而产生一系列远程攻击场景。流行的 Peloton Bike+ 和 Peloton Tread 健身器材包含一个安全漏洞,可能会使健身房用户面临各种网络攻击,从凭证盗窃到秘密录像。平板电脑是安装在设备上的触摸屏,用于提供交互式和流媒体内容,例如在大流行期间观看电视广告的任何人都会熟悉的励志锻炼指导。
不受信任的数据被注入 Web 应用程序,并诱使该应用程序执行命令和访问数据。XSS 是最普遍的安全风险之一。正确转义所有不受信任的数据并包括白名单输入验证,维护更新 Web 应用程序。在 DDoS 攻击期间,攻击者用虚假流量淹没接入路由器,直到系统过载并失败。DDoS 攻击涉及来自许多不同来源的协同攻击。缓解 DDoS 攻击的直接方法是监控传入流量。
对此,有专门的密码管理器可供使用。如此一来,能够有效提高账户的安全性。④ 每2至3个月更改一次Wi-Fi网络密码。确保计算机、智能手机和平板电脑使用最新的操作系统,以获取最佳的安全保障。
因发生勒索软件事件,美国宾州钱伯斯堡学区宣布连续三天取消所有课程,直到周五才正常开放。
智能设备是连接互联网的设备,包括从智能手机和平板电脑到家庭安全摄像头、冰箱和门铃的所有设备。这些设备中的大多数都可以远程控制或通过语音命令进行控制,从而使日常工作变得更加容易。
在2023年,世界经历了巨大的变革,然而网络攻击威胁仍在不断演进。
TEE 是一个隔离的处理环境,代码和数据在执行期间受到保护,其内存区域与处理器的其他部分分离,并提供机密性和完整性属性。其目标是确保一个任务按照预期执行,保证初始状态和运行时的机密性和完整性。TrustZone 技术的优势在于它可以保护数据的安全与完整,避免数据受到恶意攻击。在使用 TrustZone 的平台上,通常由安全世界的受信任的特权内核来维持此类应用程序的生命。KNOX 是一款旨在为企业数据保护提供强有力保障的国防级移动安全平台。
ZDNet审查了勒索记录,并确认攻击背后的勒索软件团伙可能是DoppelPaymer成员。作为对这一事件的回应,该公司的网络被关闭,以避免勒索软件的传播。周一,重返工作岗位的员工收到了仁宝IT部门的通知,要求他们检查工作站的状态并在未感染勒索软件的系统上备份重要文件。该高管指出,仁宝生产线不受网络攻击的影响。预计该公司将在今天完全恢复其受影响的系统。
英国政府今天向议会提出了新的立法,旨在更好地保护消费者的物联网设备免受黑客攻击。
SpecOps发布的《2022年弱密码报告》显示,54%的企业并未使用密码管理器。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。不要携带包含个人身份信息或机密公司文件的设备。使用RFID屏蔽器来保护你的护照和信用卡免受“非接触式犯罪”的侵害。在酒店Wi-Fi上选择有密码保护的热点。
Andrew
暂无描述