暗网现大量智能门锁密码,物联网黑客攻击已成常态

近日,国内知名网络黑客安全组织,东方联盟安全研究人员在暗网上发现了1562个与Ring关联的唯一电子邮件地址和门铃密码。

密码列表已于周二上载到一个匿名的暗网文本共享站点,该站点通常用于共享被盗的密码和非法材料。东方联盟安全研究人员发现了电子邮件地址和密码的缓存,可用于登录和访问摄像机以及摄像机的时区和门铃的位置,例如“车道”或“前门”。

研究人员向拥有Ring品牌的亚马逊报告了研究结果,但亚马逊要求研究人员不要公开讨论他们的发现。在撰写本文时,仍然可以访问黑暗的网络清单。这是今天第二次报告的Ring凭证泄漏。周四早些时候,在线存储了3600多个Ring Doorbells上的类似数据缓存。该数据似乎是与BuzzFeed获得的数据看起来相似的数据集。

具有有效电子邮件地址和密码的任何人都可以登录Ring帐户并获取Ring客户的地址,电话号码和一些付款信息。凭据还使用户可以访问该家庭中的Ring设备,包括在启用设置的情况下访问历史视频数据的权限。数据是如何公开的还不得而知。

东方联盟创始人,知名“黑客”教父郭盛华透露:“根据我们的建议,所有人都更改了他们的密码,并且其中一些人对其帐户启用了双重身份验证。”我们审查的几乎所有密码都是相对简单的,并且很容易猜到。密码很可能是通过爆库获得的,这是黑客用来猜测密码的技术,或者是凭证填充,黑客在其中利用与不同网站匹配的现有的暴露或违反用户名和密码集来访问帐户。

Ring官方表示:“我们已经通知客户,我们将其帐户标识为已公开,并已重置其密码。此外,我们将继续监视并阻止可能未经授权的登录尝试进入Ring帐户”。但是,Ring并未联系我们与之交谈的任何人,这与该公司的说法背道而驰。

这是过去一周涉及Ring安全摄像机的最新安全漏洞。上周出现了有关黑客如何在美国各地闯入Ring摄像机的新闻报道。一些犯罪论坛正在共享闯入Ring帐户的工具。然后,在本周早些时候,主板证实了Ring摄像机的安全措施比较拙劣,例如不告诉用户什么时候其他人登录,何时正在积极观看摄像机以及使用弱形式的两因素身份验证。Ring 不使用“最佳实践”而将其归咎于用户。但是,其他人则因未能采取“基本安全措施”来保护用户而感到反感。

目前尚不知道有多少套公开的Ring帐户凭据在黑暗的网络中漂浮。用户应使用强大的唯一密码保护自己的帐户,并启用两因素身份验证。(欢迎转载分享)

原文地址:https://www.cnblogs.com/hacker520/p/12073759.html

时间: 2024-11-23 18:24:42

暗网现大量智能门锁密码,物联网黑客攻击已成常态的相关文章

盗取暗网罪犯特币,看黑客如何“黑吃黑”?

据外媒报道,黑客 Michael Richo 从暗网的罪犯账户中盗取比特币高达36.5万美元,这些"失主"吃了亏,也有苦说不出,总不能去报警是不是? 这个小伙是怎么操作的? 原来,一旦他获得了用户凭证的访问权限,登录访问用户的配置文件,就可以顺藤摸瓜地从与暗网市场相关联的钱包中窃取比特币. 这位黑客偷得还不少,光他自己承认的这部分金额就超过 36.5 万美元,他家里的电脑上有超过 1 万个这样的被盗凭证. Richo 采用两种技术来实施钓鱼计划: 第一种技术看上去其实很简单:他在暗网市

深网与暗网初学者指南

揭秘深网和暗网:你所不知道的互联网 事物总有正反面,网络也一样,其中的深网和暗网(互联网中无法被搜索引擎抓取到的那部分网络)已经存在多年了,不过在IoE(Internet of Everything万物互联)时代,它可能会扮演更为重要的角色. 我们时常会听到有人提起一个不为人知的网络,也就是所谓的暗网. 如果不是发生了一些大事(比如最近的丝绸之路2.0事件),可能大多数人一辈子都不会听到暗网这个名词.不过现在这个情况正在慢慢改变,一旦IoE的进化得以实现,再加上各类渗透,暗网的融合趋势便不可阻挡

在科技领域毫无存在感的荷兰,是怎么端掉暗网窝点的?

提起荷兰,我们通常会联想到风车.郁金香.阿姆斯特丹的×××--可要说荷兰的科技互联网,恐怕大多数人要多反应一会儿. 诺基亚? 不对,那个是芬兰. 就是这样一个在科技上几乎毫无存在感的国家,其警方居然在去年7月凭一己之力将欧洲广受欢迎的暗网交易市场汉莎(Hansa)关闭.比起FBI对暗网高成本的围追堵截,荷兰警方则利用技术对汉莎进行了一场占领行动. 当我们还在为暗网中的犯罪惴惴不安时,荷兰警方此次行动或许能为以后可能出现的汉莎2.0版本提供剿杀经验. 一个奇怪的开始:从"不知怎么的"到全

“暗网”:另一个平行的互联网世界

数月之前,好莱坞爆发了一次“艳照门”危机,波及范围之广,令人咋舌. 在欣赏香艳照片之余,有人注意到这次信息泄露事件虽然源自名流们隐私保护意识的淡漠,但是真正将艳照流出规模扩大到人尽皆知的导火索,就在于有黑客在“暗网”上明码标价的兜售这些艳照,这是构成购买者二次传播的关键前提. 所谓的“暗网”,其英文原名叫作“Deep Web”,又称深层网络,它有泛指和特指两种层面的定义. 先 说泛指,广泛意义上的“暗网”,指的是那些无法被搜索引擎收录内容的站点,也就是说,一切有着非公开访问机制的网站——比如Fa

我去暗网里转了转(慎入)

(声明:仅技术交流,切勿做违法的事情) 首先介绍下什么是暗网: (深网,不可见网,隐藏网)是指那些无法通过搜索引擎搜索的深层网络.也就是说我们通过百度,谷歌,搜狗等是无法访问到它的. 先来看下这张图吧 我们所访问的互联网,只是整个互联网的4%  ,其余96%就在暗网.可以说我们说处的网络,只是整个互联网络很小的一部分,而暗网上面的内容更多.但是这些信息都被保护.加密起来,不用一些手段,我们是看不到的. 这时我们需要通过一些工具:tor浏览器 首先我们下载tor浏览器 下载完成后,打开它,这里不做

Juntaran的暗网初探

第一篇文章就献给暗网吧,暗网是什么我就不说了.反正能看到这篇文章的不管是从什么途径而来应该都对暗网有一定的了解.Tor,vpnbridge什么的应该都知道. 本文观看须知: 1.本文适合了解暗网但是没有进入的群众 2.大神们就不用看了,这篇只是简单的初探暗网 3.20岁以下禁止观看,请自觉右上角红叉 4.本文不具有任何导向性,观看本文产生不良后果与作者无关 5.本文不提供任何工具.网桥.链接 Tor Browser配置: 1.安装完Tor后,不要直接点击连接,点击配置按钮 2.ISP是否有审查或

安全杂谈|《暗网》:互联网领域的水下冰山

电影:<解除好友2:暗网>上映时间:2018国家:美国类型:恐怖导演:斯蒂芬·思科主演:贝蒂·加布里埃尔/科林·伍德尔/瑞贝卡·瑞滕豪斯/安德鲁斯·李斯如果某天你在街上捡到一个Macbook,你会怎样处理它呢?在电影<解除好友2:暗网>中,一位男青年捡到了一台Macbook,它则将其拿回家后猜对了密码成功进入了系统,然而他在把玩的过程中却发现电脑非常卡顿,于是,这位年轻人通过视频远程请教懂电脑的朋友,并在朋友的帮助下找到了电脑中被隐藏的文件夹.在这个文件夹中,有一个叫"T

尤金&#183;卡巴斯基:卡巴斯基实验室调查内网遭黑客攻击事件

猫宁!!! 尤金·卡巴斯基介绍: 尤金·卡巴斯基出生于黑海沿岸的新罗西斯克,父亲担任工程师,母亲是书库管理员.母亲常买许多数学杂志供其阅读.他在16岁就跳级进入密码.电信与计算机科学学院就读,从1980年代起便对于资料压缩及密码学有很深的研究,毕业后进入KGB担任密码解析的工作. 1989年10月,他的电脑感染了Cascade病毒,他成功的自行解毒,从此对于电脑病毒及资讯安全课题产生兴趣并深入研究.他的朋友得知了他这项兴趣,常协助他搜集病毒样本供他研究.在几个月后他写出一个扫毒的工具程序称为“-

【转帖】因为被蹭网7毛钱,一个博士网管揪出了一个黑客集团

因为被蹭网7毛钱,一个博士网管揪出了一个黑客集团 https://www.huxiu.com/article/321488.html 掉包的存在.. 因为有人蹭网0.75美金,一个博士网管揪出了一个黑客集团,还顺手发明了一套网络安全工具,成为网络安全的先锋.这就是传奇天文学家和数学家 Clifford Stoll 因为失业而做网管时发生的劲爆事件. 本文来自微信公众号:把科学带回家(ID:steamforkids),参考资料:The KGB, the Computer and Me等,编译:七君