黑客攻击

近日,360公司的Vulcan团队发现了区块链平台EOS的一系列高危漏洞。

经验证,部分漏洞可以在EOS节点上远程执行任意代码,直接控制和接管EOS上运行的所有节点,包括交易所充值提现节点、数字货币钱包服务器节点等。由于区块链网络自身区中心化的特点,一个区块链节点上的安全漏洞一旦被利用,就可能扩散到整个区块链网络。

EOS被称为“区块链3.0”的区块链平台,目前代币市值高达690亿人民币,全球市值排名第五。360安全团队已经于29日凌晨将漏洞上报给官方,并协助其修复安全隐患。EOS网络负责人表示,在这些漏洞修复之前,EOS网络将不会上线。

相关阅读:

360发现区块链史诗级漏洞  可完全控制虚拟货币交易!

>> 腾讯科恩实验室最近发现了14个宝马车漏洞,这些漏洞涉及车载娱乐系统、车辆控制系统、无线通信系统,受到影响的宝马车系最早可以追溯到2012年。其中4个漏洞需要攻击者通过USB直接物理接入车辆,而6个可以远程利用,其余4个需要直接物理接入车辆的计算机。

腾讯的报告中指出这些漏洞能让攻击者对车载计算机实行任意命令,远程发起分析要求。另外,如果攻击者能直接物理接入车辆,USB、以太网和OBD-II端口也会被利用。因为USB以太网接口没有安全限制,它会被攻击者利用接入主要部件并且通过端口扫描检测到内部服务。这些攻击会造成的严重后果之一就是即使在车辆行驶当中,依然会去执行攻击者发出的对引擎控制单位的诊断信息。

宝马已经在全力通过网络和经销商发布安全补丁。同时宝马也表示,这项研究是宝马的安全团队和腾讯联合进行的,标志着“第三方由于他们自身有深度的产品测试和服务能力,正在改善车辆安全中扮演越来越重要的角色”。

>> 研究员最近发现,被上亿物联网设备使用的Z-Wave无线通信协议,会遭受到安全降维打击。

Z-Wave在2001年被开发,2008年被Sigma Designs收购,而近日被Silicon Labs以2.4亿美元收购。该协议如今被700多家公司用于超过2400种物联网以及智能家居设备,包括温度计,锁以及家庭监控系统。研究者发现,攻击者可以在目标设备的信号范围内,在匹配流程中进行过攻击并且破解安全通信。研究人员已经通过破解Yale智能锁示范了“Z-Shave”的攻击方式,而这种方式实际上对所有Z-Wave设备都有效。

Z-Wave如今是 S2版本,之前的S0版本在2013年被发现漏洞后,改进到了现在的版本。而现在研究人员发现,可以通过将连接方式降维到S0版本进行攻击。暂时的攻击只能在连接建立的时候进行,而研究者也在尝试能否让已连接设备断开服务。

事实上,这种降维攻击去年就被安全咨询公司SensePost爆出,而供应商则表示这个隐患是设计必须的,因为这个协议需要向下兼容。另外,Silicon Labs向使用者保证该风险低危,并且暂时现实中的漏洞利用的可能性很小,场景很局限。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 17:56:14
5G 大家说 对话腾讯未来网络实验室主任张云飞:5G让自动驾驶看的更远
5G俨然已经成为了2019年最重要的技术风口。5G的应用场景有哪些中国在5G时代,应该做些什么? <详情>
2019-07-30 14:40:27
市场情报 安全市场迎来千亿发展机遇,腾讯携手产业链伙伴共建安全生态
7月30日,为期两天的第五届互联网安全领袖峰会(Cyber SecuritySummit2019,简称CSS2019)在北京正式揭幕 <详情>
2019-07-29 20:02:26
机房建设 当PUE成为一线城市数据中心建设入场券
在PUE成为一线城市数据中心建设入场券的日子里,腾讯公开了其深圳光明数据中心的运营PUE。 <详情>
2019-07-24 20:03:52