ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金

ビットコイン恐喝に新たな手口、キヤノンSLRがハッカーにハッキングされたが、ホワイトハットが脆弱性を利用して写真を換金
これまで、麻薬取引、マネーロンダリング、そしてまだ一般に知られていない犯罪にビットコインが使用されているという話はよく耳にします。

数年前のハッカーによるハッキング事件やビットコイン強要事件なども含めて、誰もがこうしたニュースは自分とは縁遠い、あるいは可能性が低すぎると感じ、ただ聞いているだけなのかもしれない。

しかし、あなたがよく遊んでいて、大切に扱っているこのアイテムが感染している可能性があると言ったらどうしますか?

ビットコインの最新の潜在的被害者:デジタル一眼レフカメラ

ナショナル・エンクワイラーによると、セキュリティ研究者のグループがキヤノンEOS 80Dデジタルカメラの脆弱性を悪用し、カメラ所有者の写真をビットコインで引き換えることに成功したという。 (オリジナルレポート: https://www.theinquirer.net/inquirer/news/3080359/canon-dslr-ransomware )

彼らはどうやってそれをやったのですか?ネットワーク会社 Check Point Research の研究者は、この操作を完了するためにカメラの画像転送プロトコル (PTP) を単純に使用したことが判明しました。このソフトウェアは通常、デバイスからコンピューターに写真を転送するために使用されます。
知らせ!


この行動はハッカーに「扉を開く」可能性がある

技術の発展により、ほとんどのカメラが WiFi 接続による写真の転送をサポートし、カードリーダーや USB を忘れるというトラブルがなくなりました。

この機能は PTP/IP (Picture Transfer Protocol over Internet Protocol) と呼ばれます。しかし、この機能はユーザーに利便性をもたらす一方で、セキュリティ上のリスクも生じやすくなります。なぜなら、WiFi 伝送の利便性を享受し、USB 伝送を気にしなくなったときに、ハッカーの標的になる可能性があるからです。インターネットを介した画像の送信は、ハッカーに貴重な攻撃ベクトルを提供するからです。

何故ですか?

レビュー調査で指摘されているように、 PTP は数十の複雑なコマンドをサポートする認証されていないプロトコルですそのため、ハッカーがこれを悪用して、何も知らないカメラに悪意のあるコードを挿入する可能性があります。

この特定の脆弱性では、当社の研究者は、カメラのストレージを暗号化するランサムウェア プログラムを WiFi 経由で設定することができました。

攻撃が開始されると、カメラの画面には身代金メッセージだけが残り、所有者は写真をビットコインと交換する必要があります。交換しない場合は、写真は破壊されるか、公開されるか、他の目的に使用されます。 (興味のある方はYouTubeでハッキングの練習を視聴できますhttps://www.youtube.com/watch?v=75fVog7MKgg

しかし、あまり心配する必要はありません。これは少し怖いように思えるかもしれませんが、調査によると、ハッカーがこの特定の脆弱性を身代金目的で悪用する可能性は非常に低いことがわかっています。

一般的に、写真家は他に選択肢がない限り、写真を転送するために WiFi を使用しません。結局のところ、SD カード経由で写真を直接コンピューターに転送する場合と比較すると、WiFi の伝送速度は実際にははるかに遅くなります。

一方、研究者らはキヤノンに脆弱性について報告した。キヤノンは迅速に対応し、ここ1週間ほどでカメラのファームウェアパッチとセキュリティ警告通知をリリースした。しかし、他のブランドのカメラにもこの脆弱性があるかどうかは明らかではありません。

同様に、今日のさまざまな新興テクノロジーは私たちの進歩に役立ちますが、同時に、新たな隠れた危険をすべての人に可能な限りもたらすことを避け、有害な脆弱性が現れたとしても、時間内に発見して修正できるようにしたいと考えています。


ソース |次ウェブ
編集者 |キャロル


制作 |ブロックチェーンキャンプ (blockchain_camp)


<<:  Bitmain Bytom(BTM)マイニングマシン Ant B7 試用体験

>>:  投資家を誘い込むために偽の利益スクリーンショットを投稿し、3人の男がビットコイン詐欺を仕掛け、15万ドルの利益を得た。

推薦する

カード凍結の復活の裏側:暗号通貨の世界におけるOTC引き出しチャネルの監視の苦痛

最近、OTC取引に参加した一部のユーザーから、市場が新たなカード凍結に遭遇し、以前のカード凍結事件と...

カナンクリエイティブのシャオ・ジアンリャン氏:鉱山機械業界はナノチップ技術と産業の発展を促進してきました

Mars Financeは、本日香港城市大学で開催されたブロックチェーン産業発展フォーラムにおいて、...

「コンピューティングパワー」に根ざし、トレンドに逆らって前進 - ビットメインの「H1 レポートカード」レビュー

2020年9月には異例の年が到来し、世界の市場や業界は劇的な変化を遂げています。このような激動の環境...

ビットコインはトリフィンの問題を解決するための周小川の新たな試みかもしれない

クレイジーな論評:トリフィン・ジレンマはこれまで主に米ドルを指していたが、人民元がSDRの一部となっ...

海外メディアが中国に注目:ビットコインの価格が上昇し中国で人気

11月25日。 11月19日、中国市場におけるビットコインの最高取引価格は8,000元近くに達した。...

機関投資家は過去2か月間で23万ビットコインを売却した。誰が売却しているのか?理由は何ですか?

236,237 は、5 月 10 日以来の大規模な機関投資家による BTC 売却として知られていま...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-11-02)

利益確定を消化するには時間がかかり、市場を整理する必要があるかもしれない1. 市場動向<br/...

Coinbaseがストップロス注文機能を正式に開始

大手ビットコインウォレットおよび交換サービスプロバイダーのCoinbaseは、顧客がCoinbase...

POWメカニズムトークンマイナーの行動が価格に与える影響に関する研究

序文デジタル通貨の価格に影響を与える要因は複雑です。この記事では、マイナーの行動、計算能力、および ...

業界の主要なブロックチェーンレポートの概要: ブロックチェーンの破壊的な発展の可能性を強調 (すべてのレポートをダウンロード)

さまざまな形態のブロックチェーンの潜在的な応用が詳細に説明されています。いくつかの多国籍企業、業界団...

Antminer DR5先物、DCRマイニングマシンの販売を開始

11月20日のマイニングウェブサイトのニュースによると、Antminerの公式Weiboアカウントは...

Backpageが攻撃を受けた後、ユーザーはビットコイン取引プラットフォームBitQuickに流入した。

BitQuick にとって忙しい一週間でした。顧客基盤は今年初めの月間アクティブユーザー 50 人...

カナンクリエイティブが7nm量産チップを正式にリリース

Canaan Creativeの公式ニュースによると、Canaan Creativeは本日、7nmの...

JPモルガン、顧客に暗号通貨へのエクスポージャーを提供する新商品を計画

米国証券取引委員会の公開文書によると、ウォール街の投資銀行JPモルガンはビットコインに関連したバスケ...