-
-
红绿灯——下一个黑客们攻击的目标
-
发表于:
2014-8-21 08:34
2972
-
新闻链接:
456K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4W2K9i4m8Z5L8$3&6W2i4K6u0W2j5$3!0E0i4K6u0r3M7X3g2K6k6h3q4J5j5$3S2W2M7Y4y4Q4x3X3c8Z5j5h3y4C8i4K6u0V1K9h3&6@1L8#2)9J5k6r3#2A6j5$3S2A6k6$3q4F1M7#2)9J5k6s2c8J5j5h3k6X3K9h3y4Q4x3X3c8D9K9h3N6Z5N6s2y4Q4x3X3g2Z5N6r3#2D9
新闻时间:2014-08-20 17:39
新闻正文:联网的交通设施中可能存在许多安全漏洞。

要说开车出行有什么会让人愤怒,那一定是等红灯了。那有没有可能一路都是绿灯?密歇根大学的研究人员表示,这再简单不过了。近期,在经过地方公路机构允许后,他们黑掉了约100个无线交通灯,这也提醒我们,联网的交通设施中存在许多安全漏洞。
目前,全美有超过40个州使用了无线交通系统,帮助引导交通,减少拥堵和尾气排放。无线交通灯有四个关键组成部分:车辆检测传感器,交通灯控制器,无线通讯广播设备和故障管理单位。故障管理单位能在出现无效配置时,恢复安全设置。例如,如果十字路口的所有交通灯都变成绿色,系统会自动将其全都变成红灯。
研究人员在交通灯系统中发现了三个重要漏洞:无线连接未加密,使用可以搜索到的默认用户名和密码,以及易受攻击的调试端口。不过他们并未具体指出是密歇根哪里的交通灯。任何与交通系统的无线广播使用同一频段(如5.8 GHz)的计算机,只要入侵一个接入点,就都能进入整个未加密网络。在取得目标网络控制器权限后,就能转变交通灯的颜色,或设置信号时间。
研究报告指出,这些漏洞都不是设备或设计上的失误,主要是缺乏必要的安全意识。虽然现在的系统没有受到过安全威胁,但随着交通部门和车辆制造商越来越多地参与车辆和设施自动化测试,安全问题已经越来越紧迫。
类似的漏洞雷锋网已经有过多次报道。前不久,在Defcon黑客大会上,两名安全研究员演示了如何入侵城市的监控摄像头网络。他们发现要黑掉这些摄像头真是轻而易举,Wi-Fi信号没有加密,连设备供应商的名字都印在了网络盒子上,安全度几乎为零。
这两个案例的共同点是,无线网络未加密,或使用默认的密码。其实,提升交通系统和其他网络的安全级别很简单,最重要的就是更改默认用户名和密码,并对广播网络进行加密。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!