黑客瞄準(zhǔn)里約奧運(yùn)會(huì),多種手法可能讓你中招業(yè)界
《快公司》網(wǎng)站日前發(fā)表文章,稱里約奧運(yùn)會(huì)不僅僅是頂尖運(yùn)動(dòng)員各展所長(zhǎng)的地方,全球網(wǎng)絡(luò)犯罪分子也紛紛把目光投向了它,專家表示,奧林匹克組織、跨國(guó)公司和游客都有可能成為網(wǎng)絡(luò)犯罪分子攻擊的目標(biāo)。
以下為原文:
里約警方為了防止犯罪和恐怖活動(dòng)的發(fā)生,在部署了一流監(jiān)測(cè)系統(tǒng)的同時(shí),也提醒游客要保持警覺。而網(wǎng)絡(luò)安全專家表示,游客也必須留意自己的數(shù)字安全。
“奧運(yùn)會(huì)吸引了很多游客,” 安全公司Digital Guardian的首席研究員托馬斯·菲舍爾(Thomas Fischer)說。 “犯罪分子一心想著‘我們?cè)趺磸乃麄兩砩蠐菩╁X?’絕對(duì)不會(huì)放過這塊肥肉。”
奧運(yùn)會(huì)將在8月21日閉幕。菲舍爾表示,風(fēng)險(xiǎn)并不局限于預(yù)計(jì)將前往里約奧運(yùn)會(huì)的50萬游客,黑客也有可能把跨國(guó)公司以及國(guó)際奧委會(huì)的合作伙伴當(dāng)成目標(biāo),比如可口可樂、通用電氣、麥當(dāng)勞、三星、普利司通,黑客甚至?xí)敕ㄈス裟切┒俗诩抑锌磰W運(yùn)節(jié)目的觀眾。
釣魚電郵欺詐活動(dòng)
菲舍爾說,奧運(yùn)會(huì)觀眾人數(shù)眾多,因此釣魚電郵攻擊者絕不會(huì)放過這個(gè)機(jī)會(huì)。安全廠商卡巴斯基報(bào)道說,今年春天就發(fā)現(xiàn)有騙子在網(wǎng)上銷售假奧運(yùn)門票。
“釣魚網(wǎng)站要求用戶提供銀行賬戶等個(gè)人信息來購買假門票,”該公司警告。 “獲得這些信息后,犯罪分子就從受害人的銀行賬戶里竊取錢財(cái)。為了聽上去更可信,騙子還對(duì)受害者說,門票將在賽事開始的兩三個(gè)星期前送到。”
在上周公布的一份報(bào)告中,美國(guó)網(wǎng)絡(luò)安全研究公司Fortinet公司警告說,最近巴西的可疑網(wǎng)站數(shù)量激增。 “惡意和網(wǎng)絡(luò)釣魚事件飆升,”該公司寫道。 “惡意URL增幅最大,為83%,而全球其他地區(qū)的這個(gè)數(shù)字為16%。”
安全專家說,欺詐電郵和社交媒體帖子里可能帶有鏈接,就算你只是窩在家里看電視,它們鏈接的視頻剪輯、可下載的應(yīng)用、游戲和其他內(nèi)容也可能會(huì)傳輸惡意軟件。在以往一些重大體育賽事中,比如2014年世界杯足球賽中,就有球迷成為網(wǎng)絡(luò)釣魚欺詐活動(dòng)的受害者。俄羅斯舉辦的索契冬奧會(huì)也是這樣。
“這些欺詐活動(dòng)都試圖以某種方式獲取你的個(gè)人數(shù)據(jù),或者是獲得你的機(jī)器訪問權(quán)限,”菲舍爾說。 “勒索軟件現(xiàn)在很猖獗——我們可能會(huì)看到大量網(wǎng)絡(luò)釣魚欺詐活動(dòng),通過電郵讓你中招。”
賽門鐵克網(wǎng)絡(luò)安全服務(wù)部門的高級(jí)副總裁薩米爾·卡普里亞(Samir Kapuria)說,電郵欺詐者還可能會(huì)邀請(qǐng)你參加奧運(yùn)會(huì)賭博活動(dòng),因?yàn)樗麄冇X得,如果你參與的是非法押注,就算你發(fā)現(xiàn)自己上當(dāng)受騙,也不太可能打電話報(bào)警。
卡巴斯基等安全軟件已經(jīng)在開始篩選含有“rio2016”等字符的假域名了。就算你不打算使用這些軟件,也可以采取一些基本的預(yù)防措施,比如提高安全意識(shí),不要相信天上掉餡餅。
“首先就是要知道有這些事情存在,”卡普里亞說。 “如果有什么東西好得令人難以置信,那就可能真的不能去信。”
銀行讀卡器和ATM機(jī)
IT安全公司趨勢(shì)科技(Trend Micro)警告說,銀行讀卡器和ATM機(jī)也是一個(gè)漏洞。歐洲常用的chip-and-PIN技術(shù)通常被認(rèn)為是安全,但有一種盜竊手段可以獲得芯片和持卡人需要輸入的四位數(shù)PIN碼的信息。另一個(gè)盜竊手法則利用修改了芯片的銀行卡,讓合法的銀行卡讀卡器中毒。這種讀卡器在讀過你的銀行卡后,就會(huì)把你的信息和個(gè)人數(shù)據(jù)傳輸給盜賊,然后他們就可以馬上復(fù)制你的銀行卡了。在巴西,另一個(gè)常見的作案方式是Chupa Cabras,也就是偽裝成插卡口之類的東西,可以裝在ATM機(jī)上,獲取你的信息。
去年,有49%的巴西人說自己遭遇過某種形式的信用卡欺詐——年增幅為19%。巴西的詐騙猖獗狀況僅次于墨西哥(56%),高于排在第三位的美國(guó)(47%)。
上周,美國(guó)北卡羅來納州一個(gè)記者說,他在國(guó)際奧委會(huì)新聞中心禮品店刷過卡之后,銀行卡馬上就被黑了。上周五,英國(guó)兩名記者在里約熱內(nèi)盧表示,他們抵達(dá)該市不久,銀行卡就被黑客復(fù)制了。
廣告商提供的促銷U盤最好不要使用,因?yàn)樗鼈兛赡軘y帶惡意軟件,安全公司Tripwire說:“把一個(gè)不了解底細(xì)的U盤插入設(shè)備簡(jiǎn)直是自找麻煩。”
警惕惡意WiFi 接入點(diǎn)
奧運(yùn)會(huì)游客肯定會(huì)拍攝不少影像,然后分享到網(wǎng)上。也就是說,他們需要尋找WiFi。犯罪分子可能會(huì)守株待兔,架設(shè)流氓WiFi接入點(diǎn)來記錄游客的數(shù)據(jù)(包括未經(jīng)加密的用戶名和密碼),甚至是植入惡意軟件,菲舍爾警告說。
“罪犯可以捕獲所有往來信息,讀取它,從中提取用戶名和密碼,”他說。
上個(gè)月,卡巴斯基對(duì)里約一帶的4500多個(gè)單獨(dú)的無線接入點(diǎn)進(jìn)行了分析,發(fā)現(xiàn)其中大約有四分之一不安全或者容易受攻擊,因?yàn)樗鼈儾捎昧诉^時(shí)的加密算法,或者根本沒有加密。
菲舍爾說,在比賽場(chǎng)館,奧運(yùn)官員或許能夠檢測(cè)到惡意無線接入點(diǎn),然后將其處理掉,但在游客聚集的每個(gè)地方都這么做是非常困難的。 “賽場(chǎng)內(nèi)部還好,問題是在賽場(chǎng)之外。”
如果你需要使用別人的WiFi,又想保證安全,可以試試使用VPN,因?yàn)樗鼤?huì)在傳輸數(shù)據(jù)之前加密它們,卡普里亞說。
對(duì)奧運(yùn)基礎(chǔ)設(shè)施下手
黑客活動(dòng)家或歹徒可能還會(huì)對(duì)奧運(yùn)基礎(chǔ)設(shè)施發(fā)起攻擊。
“最大的可能是拒絕服務(wù) (DoS) 攻擊,”菲舍爾說。意思是說,有人可能會(huì)試圖破壞官員用來傳送成績(jī)和數(shù)據(jù)的網(wǎng)絡(luò),擾亂奧運(yùn)日程安排。這種攻擊可能會(huì)堵塞官方無線網(wǎng)絡(luò),或注入大量數(shù)據(jù)包,導(dǎo)致網(wǎng)絡(luò)一再斷開,數(shù)據(jù)很難傳輸。
拒絕服務(wù)攻擊往往需要使用僵尸網(wǎng)絡(luò)(即已經(jīng)被黑客控制的服務(wù)器,發(fā)送大量數(shù)據(jù),讓計(jì)算機(jī)應(yīng)接不暇)。賽門鐵克公司在2016年互聯(lián)網(wǎng)安全報(bào)告中寫道,“巴西是僵尸網(wǎng)絡(luò)攻擊最猖獗的10個(gè)國(guó)家之一。”
“如果有人開展拒絕服務(wù)攻擊,就會(huì)擾亂奧運(yùn)會(huì)的進(jìn)行,造成極為惡劣的影響。”菲舍爾說。
他說,理想情況是官員可以發(fā)現(xiàn)這些類型的攻擊,并用信號(hào)檢測(cè)硬件來找到攻擊來源。
總部設(shè)在法國(guó)的Atos SE是國(guó)際奧委會(huì)(IOC)的信息技術(shù)合作伙伴,它在一份聲明中表示,網(wǎng)絡(luò)安全是“重中之重”,它已經(jīng)采取了最新的網(wǎng)絡(luò)安全技術(shù),來為IT基礎(chǔ)設(shè)施和系統(tǒng)提供安全保障。
【來源:騰訊科技】
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。

- 丁磊話音未落,網(wǎng)易代理的魔獸便迎來史上最嚴(yán)重信任危機(jī)
- 蘋果繼續(xù)挖人, 造車已成公開“秘密”
- 智能手機(jī)發(fā)展史上值得銘記的里程碑,你知道幾個(gè)?
- “區(qū)塊鏈”到底是什么?和普通人有什么關(guān)系?
- 從筆記本到小米盒子,小米還能玩多久的“擦邊球”?
- Pokemon Go推出一個(gè)月,據(jù)說它要來中國(guó)了
- 手機(jī)廠商“攪局”PC市場(chǎng),新老交鋒尚難看出勝負(fù)
- 特斯拉自動(dòng)駕駛救人一命:將突發(fā)疾病的車主送往醫(yī)院
- 互聯(lián)網(wǎng)紅利已過,多家廠商抱團(tuán)取暖 “樂酷”還有發(fā)展空間嗎?
- 被質(zhì)疑的巴鐵背后,哪些人在站隊(duì)支持?