ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金

ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金
これまで、麻薬取引、マネーロンダリング、そしてまだ一般に知られていない犯罪にビットコインが使用されているという話はよく耳にします。

数年前のハッカーによるハッキング事件やビットコイン強要事件なども含めて、誰もがこうしたニュースは自分とは縁遠い、あるいは可能性が低すぎると感じ、ただ聞いているだけなのかもしれない。

しかし、あなたがよく遊んでいて、大切に扱っているこのアイテムが感染している可能性があると言ったらどうしますか?

ビットコインの最新の潜在的被害者:デジタル一眼レフカメラ

ナショナル・エンクワイラーによると、セキュリティ研究者のグループがキヤノンEOS 80Dデジタルカメラの脆弱性を悪用し、カメラ所有者の写真をビットコインで引き換えることに成功したという。 (オリジナルレポート: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )

彼らはどうやってそれをやったのですか?ネットワーク会社 Check Point Research の研究者は、この操作を完了するためにカメラの画像転送プロトコル (PTP) を単純に使用したことが判明しました。このソフトウェアは通常、デバイスからコンピューターに写真を転送するために使用されます。
知らせ!


この行動はハッカーに「扉を開く」可能性がある

技術の発展により、ほとんどのカメラが WiFi 接続による写真の転送をサポートし、カードリーダーや USB を忘れるというトラブルがなくなりました。

この機能は PTP/IP (Picture Transfer Protocol over Internet Protocol) と呼ばれます。しかし、この機能はユーザーに利便性をもたらす一方で、セキュリティ上のリスクも生じやすくなります。なぜなら、WiFi 伝送の利便性を享受し、USB 伝送を気にしなくなったときに、ハッカーの標的になる可能性があるからです。インターネットを介した画像の送信は、ハッカーに貴重な攻撃ベクトルを提供するからです。

何故ですか?

レビュー調査で指摘されているように、 PTP は数十の複雑なコマンドをサポートする認証されていないプロトコルですそのため、ハッカーがこれを悪用して、何も知らないカメラに悪意のあるコードを挿入する可能性があります。

この特定の脆弱性では、当社の研究者は、カメラのストレージを暗号化するランサムウェア プログラムを WiFi 経由で設定することができました。

攻撃が開始されると、カメラの画面には身代金メッセージだけが残り、所有者は写真をビットコインと交換する必要があります。交換しない場合は、写真は破壊されるか、公開されるか、他の目的に使用されます。 (興味のある方はYouTubeでハッキングの練習を視聴できますhttps://www.youtube.com/watch?v=75fVog7MKgg

しかし、あまり心配する必要はありません。これは少し怖いように思えるかもしれませんが、調査によると、ハッカーがこの特定の脆弱性を身代金目的で悪用する可能性は非常に低いことがわかっています。

一般的に、写真家は他に選択肢がない限り、写真を転送するために WiFi を使用しません。結局のところ、SD カード経由で写真を直接コンピューターに転送する場合と比較すると、WiFi の伝送速度は実際にははるかに遅くなります。

一方、研究者らはキヤノンに脆弱性について報告した。キヤノンは迅速に対応し、ここ1週間ほどでカメラのファームウェアパッチとセキュリティ警告通知をリリースした。しかし、他のブランドのカメラにもこの脆弱性があるかどうかは明らかではありません。

同様に、今日のさまざまな新興テクノロジーは私たちの進歩に役立ちますが、同時に、新たな隠れた危険をすべての人に可能な限りもたらすことを避け、有害な脆弱性が現れたとしても、時間内に発見して修正できるようにしたいと考えています。


ソース |次ウェブ
編集者 |キャロル


制作 |ブロックチェーンキャンプ (blockchain_camp)


<<:  Bitmain Bytom(BTM)マイニングマシン Ant B7 試用体験

>>:  投資家を誘い込むために偽の利益スクリーンショットを投稿し、3人の男がビットコイン詐欺を仕掛け、15万ドルの利益を得た。

推薦する

ファイルコインネットワークの総ステークは現在約5538万FILである。

Filfox ブラウザのデータによると、Filecoin ネットワークの現在のブロック高は 631...

暗号通貨のマイニングが米国中部に到来

チャイナデイリーは8月27日、英国の「エコノミスト」誌の報道によると、米国中部地域は、電気料金の安さ...

研究 |マイナーの保有と取引行動を決定するものは何でしょうか? (優れた)

鉱山と市場ネットワークのセキュリティを確保することに加えて、マイナーはビットコイン市場の変化にも大き...

Freecash (FCH) Signature 2.0 と Sign.cash 2.0 がリリースされました

2020年2月28日 Secret Signature 2.0とSign.cash 2.0がリリー...

テンセントインタラクティブ翻訳AIオンライン翻訳ツールファイル翻訳ウェブワンクリック翻訳インテリジェント翻訳プラットフォーム

今日のグローバル化したデジタル時代において、言語翻訳ツールは人々の仕事、勉強、生活に欠かせないアシス...

CPIが過去最高を記録したのに、なぜ市場は回復しているのでしょうか?

CPIデータは過去最高を記録した。連邦準備制度理事会が100ベーシスポイントの金利引き上げを行う確...

暗号市場は引き続き活況を呈しており、Web3.0への投資についてお話ししましょう

2021年の初め、暗号資産市場は止められない勢いを見せました。ほとんどの投資はビットコインの投機的価...

Reddit の Ethereum ベースのポイント トークンとは何ですか?ポイントトークンを発行する理由は何ですか?

著者: マゴメット・ツァナジェフ編集者: Jhonny免責事項: この記事のすべてのコンテンツは、公...

米国防総省は、核兵器などの機密性の高いプロジェクトに関するデータを安全に保管するためにブロックチェーンを使用する計画だ。

ブロックチェーン技術は金融以外の業界では発展が困難でしたが、軍事の発展には欠かせない技術のようです。...

カナダの大学、仮想通貨マイニング関連のサイバー攻撃で閉鎖を余儀なくされる

カナダの聖フランシスコ・ザビエル大学の情報技術システムは月曜日にオンラインに戻った。先週、同校は暗号...

Segregated Witness が新たなテスト段階に突入、ハードフォークを待ちきれない人もいる

ビットコインコミュニティがスケーリング問題でますます攻撃を受ける中、ビットコインのオープンソースソフ...

テザーは3000万USDTが盗まれたと主張、Huobi Pro、OKExなどの取引所は入出金サービスを停止

デジタルトークンUSDTを運営する謎の企業テザーは、3,000万ドル相当のUSDTがハッカーに盗まれ...

規制により「弱気」の底が生まれる。 「混乱」の最中にウォール街が市場に参入したことは、業界にどのような影響を与えるのでしょうか?

米証券取引委員会( SEC )がバイナンスやコインベースなど大手仮想通貨取引所に対して規制措置を講じ...

呉吉漢氏の新会社マトリックスが事業を開始、取引所マイニングファームトークンファンドも関与か

元ビットメインCEOのジハン・ウー氏の新会社、マトリックスがオンライン化しようとしている。主な事業に...