目录介绍:
这车非常容易被偷?特斯拉Model X易遭蓝牙黑客攻击
据外媒报道,比利时安全研究员Lennert Wouters在今年早些时候发现并告知特斯拉的重大安全疏漏。虽然黑客攻击看上去很简单,但这并不是说随便谁都可以做到。据说特斯拉将在未来几周内发布漏洞补丁。特斯拉没有运作一个公共关系部门来处理评论请求,但根据Wouters的说法,特斯拉正在认真对待他的发现。
不可否认,特斯拉汽车是连接性最好的汽车。这家电动汽车制造商一直通过软件更新(OTA),推出新功能、更新和必要的安全升级,而车主不需要找到服务中心。然而,在特斯拉的超互联世界里,并非一切都好。
在这个漏洞中,黑客利用了 Model X和钥匙。使用价值300美元的便携式装备,黑客可以骗到汽车,使其认为黑客拥有正确的钥匙。进入汽车后,再次欺骗汽车,使其认为假钥匙是启动的真钥匙。Wouters告诉Wired,进入汽车只大约需要90秒。一旦进入汽车,只需要一会儿就能启动汽车。
黑客发现,特斯拉确实有系统来阻止这个方法。但一些错误使得当前软件中的所有安全点并未完全连接起来,这就留下了漏洞。Wouters发现可以用自己的电脑与蓝牙接收器来拦截汽车的实际钥匙,或者汽车中的车身控制模块。而且在50英尺外就能工作。
在汽车被解锁的情况下,由于有了假钥匙扣,他就可以把自己的电脑插到仪表盘上可以接触到的端口上,告诉汽车这个假钥匙是真钥匙。这里就涉及到特斯拉没有完全连接好的几个问题之一。Model X具有独特的加密证书,应该可以防止这种情况的发生,但该系统实际上并不能像现在这样工作。
Wouters强调,汽车有一切需要的因素阻止这种方法,只需要通过汽车和钥匙的软件更新来弥补一些漏洞。据报道,这些补丁已经开始下发,车主不需要离开家就能收到修复。
本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。
怎样彻底解决手机蓝牙病毒?
Bug是指手机自身具有的一种缺陷,而病毒是利用这种缺陷进行恶意攻击或者操作的程序。病毒是诱因,但Bug为病毒的攻击提供了机会和渠道。对于这种与生俱来的缺陷,许多厂家也只是不声不响地发出各种软件的升级版而已。这不得不让我们这些普普通通的手机用户一次又一次接受病毒的考验。 2003年初曾有报道提到一种名为“移动黑客”的利用手机芯片设计Bug来进行攻击的病毒。正是由于特有的缺陷,释放者只需要通过一条短信就能感染用户的手机,只要机主查看中毒手机中的短信息,手机就会自动关闭。一些同类的手机病毒,甚至还可以造成自动关机、死机、内部芯片烧毁、使手机自动报警、个人电话簿自动转发等故障。 不仅如此,前面提到刚刚出现的卡比尔病毒,也只是针对使用Symbian操作系统的手机,例如诺基亚公司的产品,以及使用蓝牙技术接入模块的多种新款手机。英国Symbian曾表示,截至去年全球有670多万部手机使用Symbian系统。而蓝牙提供了一定范围内的手机无线对接,Symbian系统则可以进行数码数据的传输。 Bug常有而病毒不常有,按照习惯性的思维,人们更重视稀少的东西,于是忽略了手机设计缺陷的固有问题,反而为病毒开了一道后门。与电脑产品不同,我们的手机目前还没有专用的防毒软件,只能暴露在周边的信息环境中。病毒的出现不过是在给我们敲响警钟,从表面看,手机病毒时代就要袭来,实际上这种危机正由于手机Bug的不断涌现所引出的。 如何区分Bug和病毒? 其实,Bug和病毒都是手机使用时经常有可能遇到的问题。虽然它们都会为手机带来各种非自然故障,但是两者却有着截然不同的区别。由于Bug是手机自身的缺陷,因此它只在特定手机、机型或者特定的操作系统中才会出现。它虽然具有普遍性,但不具有传播性。所引发的故障也只在产品内部,通常较多表现为死机、关机或者特定程序无法执行一类的有碍使用的非人为现象。 病毒是利用这种缺陷进行恶意攻击或者操作的程序,由计算机程序编写而成,与电脑病毒一样具有传播功能,它可利用发送普通短信、彩信、上网浏览、下载软件、铃声等方式,实现网络到手机或者手机与手机之间传播。病毒的存在会占用手机的内存空间,利用系统的漏洞或者进行资源盗窃,或者直接进行系统攻击。其所引发的故障除表现为有碍使用的非人为现象外,还会有删除存储的资料、向外发送垃圾邮件、拨打电话、损毁SIM卡、芯片等等破坏手机系统或者通讯网络的现象。 由于病毒是外来程序,因此它与Bug最大的区别就是需要有信息输入的阶段。比较常见的是挟带程序的匿名短信,一旦打开后系统就会中毒。如果是“卡比尔”一类可以在手机间传播的病毒,那么在开机或者工作时,你的手机还会利用网络向其他人发送同样的程序包,以感染其他正常的手机。 如何预防病毒入侵? 先说说病毒问题,虽然作为一般用户我们尚不能自行彻底解决病毒感染问题,但我们可以本着治疗为辅、预防为主的原则来面对它。 目前威胁到我们手机的病毒大概有两类:一类是刚刚出来的手机互传的蠕虫病毒,不过它仍在试验阶段尚未“成精”,所以我们暂时不去深究它;另一类就是已经出过的病毒短信。这种病毒通常由黑客通过电脑发送的短信带来,一般情况在打开前对于手机是没有影响的,像电脑的病毒邮件一样,如果对它进行读取操作,那么病毒就进驻手机系统并带来危害。说到这,您一定就明白了,对于匿名短信的小心谨慎就是防止病毒攻击的最好方法,特别是对于来源古怪或者为乱码的短信息。 当然,有些商家也在为手机防病毒积极开发软件,近日韩国SK电讯就宣布,已经同韩国Ahnlab联手开发出了手机应用的反病毒软件包——“V3Mobile”。据称“V3Mobile”是一种病毒疫苗,可以根据用户要求提供病毒手动检查的功能,对下载及运行中的文件实时检查并自动升级疫苗功能,提供检查记录管理等原先由电脑提供的基本防治病毒功能。不过遗憾的是这种东西目前离我们还有一段距离,所以管好自己好奇心,在目前看来可能更有效一些。 如何解决Bug问题 另外一个防止病毒攻击的重要方法就是尽量修正自己手机的Bug。因为Bug不仅是手机病毒攻击的渠道,同时也会带来使用上的问题。对于Bug的现象有很多,尤以软件问题居多,这里我们先举一个例子。6600是诺基亚较新推出的机型,在最早推出的产品中使用的是2.35.0简体中文版本软件,由于漏洞比较多,因此会出现键盘无故被锁定、数字键失效、听不到MP3等等问题;升级到2.45.0版时,则出现无法正常登录GPRS、用英文查找联系人引发手机重启;到3.40.3版本后,虽然查找问题解决了,但是在播放RM或3GP时有可能出现内存不足而报错,不能播放部分wav文件,甚至系统运行时也会出现内存不足。 对于这类问题,比较好的方法是进行系统升级,通过商家提供的服务网点,您可以获悉最新的软件版本。如果不是始终关注这一问题,以6600为例,它的软件已经升级到4.09.1。据我们了解现在T628的版本也升级到了R6C005,不过有些地方现在买到的T628还是R6B021版。据说即便是升级到R6C005版之后,菜单速度会加快不少,但背景灯仍然无法设为“关闭”,对于amr格式的文件仍不能用作铃声,接听电话时也无法编辑“拒接”清单。最新版本尚且如此,更何况老版本的系统。 不知您是不是已经感觉自己的机子落伍了?不过没关系,只要通过下载升级包自行升级,或者到指定维修站让专业维护人员来进行软件更新,您的手机软件部分就可以“焕然一新”。通常对于正品行货手机,这类问题通过升级可以比较好地解决,但如果是水货手机则另当别论了。在许多手机交流网站里,我们可以看到不少网友留帖反映手机Bug问题,其中有许多人是因为使用的水货产品而始终无法得到解决。 几种典型的Bug症状 除了我们会经常遇到系统漏洞带来的死机这类现象,有时候功能的不完善也会带来一些使用的不便。下面我们简单地举几个例子,遇到这类问题的时候您可以试着升级手机软件,但我们还是建议您咨询有关厂商的维修站,让他们来为您解决问题。 有朋友在使用三星SGH-S508的时候出现过接打电话死机的问题,症状主要表现为在信号微弱时进行通话,系统容易进入死机状态,按键无反应。通常等一段时间或者强行断电重启后会恢复正常,行货水货都有出现过的记录。遇到这种问题时很多情况有可能是系统资源严重不足所造成的,这个时候胡乱按键只会加重系统负担,可以考虑耐心等一段时间,如果系统还无反应再进行断电重启。开机状态拔电池对手机硬件的影响十分大,因此还是建议您多等一阵。如果现象出现比较频繁,就需要到维护站进行检查升级了。 除了真死机之外,少数索爱Z608会有“假死”的现象,特别是在开机时间。遇到这类问题,您绝对不要开开关关或者索性拔了电池重新启动,这不仅对手机无益,关键也解决不了根本问题。有人尝试让它启动后,静置一段时间,大约十余分钟后系统便会自动正常运行。究其原因可能是系统紊乱,或者内部资源匮乏造成的,我们可以把它看作是一种假死状态。除了开机假死之外,在进行诸如电话本操作的时候,Z608有时也会出现假死状态,这时候如果狂按手机按键,那么当系统恢复过来的时候,所有的操作都会被执行。对待假死,同样可以采用升级来进行根治。 摩托罗拉V303以及诺基亚的某些型号在长时间高频次播放短片的时候,有些用户会出现花屏的现象。虽然这个现象并不普遍,如果碰到这种问题,可以试试使用quicktime编辑短片,通常这样可以解决。这也暴露了这类机型对于视频文件支持较充分。同理许多手机对于音乐、图片软件也有挑剔的时候,这种情况大都可以换一种格式,或者另用一种软件编辑后从新导入手机使用。
怎么防御黑客攻击?
从技术上对付黑客攻击,主要采用下列方法:
(1)使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网络软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的电脑中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。
(2)使用安全扫描工具发现黑客。经常使用“网威”等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。
(3)使用有效的监控手段抓住入侵者。经常使用“网威”等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。
(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。
(5)加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。
苹果手机怎么防止黑客
1.设置解锁密码,越长越复杂则越安全
据CNN视频一名真正黑客的表述,如果密码越长,非法入侵手机的难度就越大。因此黑客建议用户使用较长的密码。
在Setting设置Paascode,iPhone用户可以选择自己的密码为4位数、6位数、自定义数字密码或自定义字母数字密码。
如果你想知道自己的密码有多安全,黑客需要花多长时间才能破解,不妨登录网站进行测试。
2. 不需要的情况下关闭手机WiFi和蓝牙功能
长时间开通WiFi无线网络和Bluetooth蓝牙功能,会令黑客更加容易入侵你的手机。
原因是:黑客可以看到你手机之前连接的网络,伪造网络页面,欺骗用户连接到黑客的WiFi和蓝牙网络,进而让用户暴露自己的隐私信息。
3. 随时更新最新版iOS系统
苹果公司会通过发布iOS更新软件修复漏洞。软件漏洞会让黑客轻易找到突破口,进而获取用户私人信息。
更新系统能修复软件缺陷,降低安全风险,增强系统稳定性,减少被黑客入侵的几率。
4.尽量减少锁屏上的数据
苹果公司允许用户从锁屏上进入Siri语音系统、汇集各种票据功能的Passbook以及控制中心,允许任何人可直接瞥见你手机屏幕上的信息。此外,即便是你的手机处于锁码状态,任何人只要询问Siri即可获取你的个人信息和特殊数据。建议通过Setting设置功能,选择手机锁屏时禁止应用程序显示在屏幕上。
5.检查你的位置服务,防止黑客通过用户频繁到访地点获取信息
黑客能够发现你最经常访问的地理位置,看到你最近期间或最频繁到访的每个地址的具体位置。“Frequent Locations”还能追踪到用户在每个特定地点所呆的时间。
想关闭“Frequent Locations”功能,只需要“Settings Privacy Location Services System Services Frequent Locations”关闭该功能选项即可。
此外,你还可以在“Location Services”菜单下,逐一关闭每个应用程序的位置追踪功能。
6. 禁止iPhone手机上的密码AutoFill自动填入功能
尽管使用自动填入功能AutoFill非常方便,却也给黑客有机会入侵用户的个人信息、密码和信用卡信息。
禁止AutoFill自动填入功能,只需要“Settings Safari AutoFill”关闭该功能选项即可。
7. 利用“寻找我的手机”追踪你的iPhone
通过iCloud使“Find My iPhone寻找我的手机”功能启用,允许你定位、上锁或擦除用户iPhone上的所有数据。此外,开通该功能后,未经本人许可,任何人都无法擦除或重新激活用户的iPhone手机
网友评论
最新评论
ook以及控制中心,允许任何人可直接瞥见你手机屏幕上的信息。此外,即便是你的手机处于锁码状态,任何人只要询问Siri即可获取你的个人信息和特殊数据。建议通过Setting设置功能,选择手机锁屏时禁止应用程序显示在屏
目录介绍:1、这车非常容易被偷?特斯拉Model X易遭蓝牙黑客攻击2、怎样彻底解决手机蓝牙病毒?3、怎么防御黑客攻击?4、苹果手机怎么防止黑客这车非常容易被偷?特斯拉Model X易遭蓝牙黑客攻击据外媒报道,比利时安全研究员Lennert
自动报警、个人电话簿自动转发等故障。 不仅如此,前面提到刚刚出现的卡比尔病毒,也只是针对使用Symbian操作系统的手机,例如诺基亚公司的产品,以及使用蓝牙技术接入模块的多种新款手机。英国Symbian曾表示,截至去年全球有670多万部手机使用Sy
权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。(4)时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期
死状态。除了开机假死之外,在进行诸如电话本操作的时候,Z608有时也会出现假死状态,这时候如果狂按手机按键,那么当系统恢复过来的时候,所有的操作都会被执行。对待假死,同样可以采用升级来进行根治。 摩托罗拉V303以及诺基亚的某些型号在长时间高频次播放短片的时候,有