娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2024年10月30日(星期三)

正在發生

2018年10月30日 | 你用的智能設備遭黑客公開破解,你會換掉它嗎?

發布者:AngelicWhisper 關鍵字:智能設備  黑客  破解 手機看文章 掃描二維碼
隨時隨地手機看文章

這些年,我們身邊的智能產品越來越多,手機、門鎖、音箱、電視、路由器、空調、洗衣機、電飯煲………恨不得連避孕套都要智能。

(我去搜了一下,居然還真有……)

智能產品越來越多,安全問題也隨之而來。

接下來請聽題:

如果你看見新聞說 “某某大賽上,某款智能設備被黑客破解”,而你恰好正在用這款產品,在經濟允許的情況下,你會出于安全考慮而換掉它嗎?

(淺友們投個票看看)

這個問題還真就在我身上發生過。

前幾天,我去上海觀看“GeekPwn 2018 極棒破解大賽”,現場有位女黑客選手挑戰 “破解四款主流智能門鎖”項目,成功了三款,失敗一款。但這不是重點,重點是:

我在臺下觀賽,發現有一款被成功破解的智能門鎖,長得跟我家的那把好像……

(現場的四個智能門鎖破解項目)

我當時閃出一個念頭:“要不……回北京后換掉家里那把鎖?

身后有兩位觀眾也小聲聊起來。

左邊那位說:“你看這幾款智能門鎖都被破解了,以后誰還敢用這幾個牌子?誰用誰SB!”

我的心里咯噔一下。

右邊那位說:“照我說,智能門鎖根本就不靠譜,還是機械鎖安全!”

左邊那位說:“沒錯……”

我坐在前面聽得是一愣一愣的,總感覺哪里不對,卻又說不上來。

看完比賽,我又琢磨半天,想明白了。

一個產品被黑客公開破解過,說明它的安全性差。

一個產品被發現的漏洞越多,說明它的安全性越差。

這是大多數普通人的第一反應,很符合直覺。

但,它是錯的。

倘若一個產品被發現的漏洞越多,說明它安全性越差,照這個邏輯,蘋果的 iOS 系統、微軟的 Windows 系統、谷歌的 Android 系統都被公開破解過,并且這幾家公司都會定期發布補丁,修補一大堆安全漏洞,那他們的產品安全性豈不是都很差?

然而事實恰好相反,它們是全世界產品安全性做得最好的一批公司。

所以,被曝出漏洞,以及漏洞的多少都無法說明一個產品的安全水平。

可能有讀者要問了:“既然如此,那什么指標可以衡量一個產品的安全水平呢?”

嗯,這位讀者問得非常好!

衡量一個產品安全水平的指標應該是“破解它的難度”。道理很簡單,一個產品如果破解難度很高,那么它的安全性必然做的很好。

要得知一個產品的破解難度,有兩個辦法很簡單:

一是看漏洞的公開收購價,市場是最好的衡量標尺。

比如國外有個叫 Zerodium的“漏洞軍火商”,它的日常是公開收購常見系統、軟件的漏洞,倒賣給安全公司、政府以及其他不可描述的組織。

Zerodium 的漏洞價格表,基本可以用來衡量出一個產品的破解難度,即安全水平。

這里有一張移動軟件類的“懸賞報價單”,最左邊一排是價格,從一萬五到一百五十萬美元不等,其他是項目名稱:

(漏洞軍火商 Zerodium 的報價單,點看大圖)

可以看到,iPhone 漏洞分別以150萬美元和100萬美元的價格獨占前兩行(見圖片右上角),這說明 iPhone 的破解難度(安全性)要高于其他軟件和系統。

我在這張價格表的第三行左側發現了微信,位于第三排,位置很靠上,這就說明微信的破解難度也很高,安全性不錯。

第二個方法是看各大黑客大會/破解大賽:

但凡出現在頂級黑客大會上的產品,即便被現場公開破解,安全性也一定不低。

因為只有當一個產品的安全性足夠高,破解它的難度很大,黑客們才會公開展示破解以證明自己的實力。

反之,如果一個產品的安全性很差,破解難度很低,比賽方不會讓它上臺,因為不值得,黑客們壓根也不會拿出來展示,因為會在同行面前丟人 —— “就這你也好意思拿出來說?”

國外有個“Mobile Pwn2Own” 破解大賽,專門破解蘋果、三星、谷歌幾家公司的智能手機

去年開始,華為也加入“被破解豪華午餐”,跟蘋果三星一起被選手們破解。但我并不會因為華為手機被破解而覺得它安全性差,相反,這恰恰說明華為手機的安全性可以跟蘋果、谷歌達到同一段位。

說回極棒破解大賽,每年選手們都會現場破解掉一大堆智能設備,極棒創始人“大牛蛙”王琦說,“安全研究人員跟廠商是‘好朋友’,希望幫助廠商修補漏洞,提高安全水準?!?/span>

然而,有些廠商們似乎并不買賬。

每年都會有一些廠商帶著敵意跑來質疑王琦,他們覺得黑客們公開破解他們家的東西“打他們的臉”。

有的廠商為了不當眾“出丑”,居然還會派人在極棒現場盯著,一旦出現自家產品,立馬聯絡技術人員,不顧正常用戶,臨時關掉自家的服務器,讓選手們現場展示失敗,以此來防止“被公開打臉”。

可是,破解真的是打臉嗎?

廠商無非是擔心用戶得知自家產品被破解,質疑產品的安全??山裉煳蚁敫嬖V大家,被選手破解并不一定是一件丟人的事。

相反,能在一些網絡安全類的活動上被厲害的選手公開破解,恰恰說明這些產品的安全性做的不錯,破解的難度不小,所以才值得列為比賽項目。

廠商對“破解”這件事諱莫如深,其實也能理解,畢竟公眾對網絡安全的認識和理解需要個過程。但不惜傷害用戶來維護所謂面子,不僅丟人還可恥。

從上海參加完極棒回到北京,我沒有換掉家里那把疑似被破解了的智能門鎖,因為我知道,正是因為它的破解難度不低,所以才會成為比賽項目。并且,一群專業安全研究員在幫我“檢驗”過它,這讓我很放心。

我還悄悄記下來了那個沒被破解成功的智能門鎖品牌名。

據現場裁判說,廠商當時把服務器臨時關掉才導致的破解失敗。我把這家廠商拉進了我的購物黑名單,打算以后不碰他家產品。

最后再介紹一下我自己吧,我是謝幺,科技科普作者一枚,日常是把各路技術講得通俗有趣。想跟我做朋友,可以加我的個人微信:dexter0。不想走丟的話,請關注【淺黑科技】?。▌e忘了加星標哦)


關鍵字:智能設備  黑客  破解 引用地址:你用的智能設備遭黑客公開破解,你會換掉它嗎?

上一篇:谷歌在默默研發交互式智能服飾,類似隨身遙控器?
下一篇:智能指紋鎖成智能家居入口 或將引爆萬億市場

推薦閱讀

自機器人技術興起以來,為滿足日益旺盛的自動化生產需求,工業領域率先開啟了對機器人的大范圍應用,并用極短的時間實現了規模化的發展。時至今日,機器人產業不僅被稱為“制造業皇冠頂端的明珠”,還被看作是國家創新力和產業競爭力的重要表現。 作為全球新一輪科技和產業革命的切入點,機器人產業的發展同樣受到我國的大肆青睞,從上世紀70年代起步...
新聞亮點:? 恩智浦與大眾即將在歐洲道路上部署 V2X 技術 ? V2X 技術將提高行車安全性——現階段它可以保護汽車駕駛員,將來也可以保護騎行者與行人 ? Wi-Fi-p 是現有技術中唯一能夠立即大規模量產的安全可靠的 V2X 技術 德國漢堡——2019 年 10 月 30 日——全球最大的汽車半導體供應商恩智浦半導體 NXP Semiconductors N.V.(...
聯電遭美國司法部起訴,今(29)日以6,000萬美元和解,法人坦言,聯電的罰金金額與原本可能要支付的金額差距相當大,這起和解,可以說是「美國政府贏了面子、聯電得到里子」,對聯電來說是一件很好的事;臺經院研究員劉佩真認為,美國政府的態度軟化,突顯出中美科技角力戰中臺廠的重要。劉佩真表示,美國先前很在意中國大陸與臺灣在半導體技術上的合作,這...
近日,開發者Kacper Skrzypek在數據庫中發現了小米11i和小米11i HyperCharge的蹤跡?! acper Skrzypek指出,小米11i系列是小米即將在印度發布的新品,包括小米11i和小米11i HyperCharge兩款機型。  其中小米11i對應的是國行版Redmi Note 11 Pro,小米11i HyperCharge對應的是國行版Redmi Note 11 Pro+,后者支持120W神仙秒充,這是...

史海拾趣

問答坊 | AI 解惑

什么叫真正的分享??!

循跡小車的技術報告。 尋求更多的類似報告,先謝了?。。?!…

查看全部問答∨

基于PSoC的可編程電力線通訊解決方案(賽普拉斯)

賽普拉斯日前針對通過現有電力線進行數據通訊的應用,推出靈活的基于PSoC的可編程解決方案。新型賽普拉斯電力線通訊(PLC)解決方案利用賽普拉斯的 PSoC®可編程片上系統所具有的模擬和數字資源,除通訊功能外還集成了許多功能,例如電源管理 ...…

查看全部問答∨

DA轉換模塊設計教程

DA轉換模塊設計教程.pdf…

查看全部問答∨

跪求ARM SC100芯片手冊

嵌入式新手,現在因為項目需要用到ARM的 SC100芯片,可又一時找不到,求哪位好心人發一份,小弟在此謝過了... …

查看全部問答∨

求救:調試flash讀寫保護程序,JLINK不能下載程序了?

運行了一段寫 flash讀保護和寫保護 程序后,jLink不能在下載調試(這個預料中). 但當我運行"J-link stm32 unlock"程序去保護,結果提示:"Unlocking flash...ERROR: Flash memory is still read-protected.".  難道不能用此 ...…

查看全部問答∨

【MP430共享】基于新型勵磁方式的電磁流量計設計

針對現有勵磁方式的缺陷, 提出了一種新型的三值正弦矩形波勵磁方式, 采用具有 1 6位 A D C采集模塊的MS P 4 3 0 F 4 7 9 3單片機作為 MC U, 構建了電磁流量計樣機。論文詳細地分析了新型勵磁方式的特點并介紹了軟、 硬件設計。試驗結果表明, 新 ...…

查看全部問答∨

PCB布線設計經驗談

PCB布線設計經驗談…

查看全部問答∨

發一個sd卡的時序,和源程序。要學習的朋友快來下啦

發一個sd卡的時序,和源程序。要學習的朋友快來下啦 …

查看全部問答∨

FPGA的分頻問題的求助

本帖最后由 tangjianyuan 于 2015-3-5 15:14 編輯 大家好,請問各位FPGA大神們,想問一下大家這個多頻率怎么編寫啊,這是一款EEPROM存儲芯片,要求輸入如下面頻率信號。圖中電源電壓VCC=3.3V,R1 = 1×(1±10%)KΩ,R2 = 1×(1±10%)KΩ,C1 = 30 ...…

查看全部問答∨
小廣播
最新安防電子文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

About Us 關于我們 客戶服務 聯系方式 器件索引 網站地圖 最新更新 手機版

站點相關: 視頻監控 智能卡 防盜報警 智能管理 處理器 傳感器 其他技術 綜合資訊 安防論壇

詞云: 1 2 3 4 5 6 7 8 9 10

北京市海淀區中關村大街18號B座15層1530室 電話:(010)82350740 郵編:100190

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 东城区| 青铜峡市| 东乡族自治县| 麦盖提县| 新源县| 安阳县| 偏关县| 鱼台县| 嵩明县| 宁晋县| 文昌市| 紫金县| 孝昌县| 太保市| 纳雍县| 贵定县| 齐齐哈尔市| 麟游县| 通化县| 梁山县| 江华| 仪征市| 宁南县| 黄冈市| 威信县| 泸西县| 邵阳市| 惠水县| 峡江县| 新宁县| 关岭| 铜山县| 饶阳县| 丰原市| 泸水县| 焦作市| 莒南县| 吉林市| 剑阁县| 桦川县| 伊吾县|