本文由腾讯数码独家发布
电子设备的信息安全如今已经成为一个社会广泛关注的话题。我们会担心存储在手机、平板和电脑当中的资料安全,但有一个设备类型的安全却被大多数人多忽略了,那就是数码相机。
最近在拉斯维加斯举行的DEF CON大会上,安全研究者Eyal Itkin就展示了使用勒索软件对一台数码相机进行远程加密是多么简单。操作完成之后,你就可以和相机里的所有照片说再见了——除非你支付赎金。
现场用作演示的相机是佳能EOS 80D,但这位研究者表示,易受攻击的可能不止这一款型号。“如果你能对相机做某些事,那你就拥有了一批潜在的受害者,”他说,“人们会愿意花钱把相机(的资料)买回来吗?”
Itkin指出,如今许多数码相机都拥有Wi-Fi功能。只要处于和相机相同的Wi-Fi网络下,他就可以远程欺骗相机安装恶意固件升级,以此对相机中的所有照片进行加密,并强迫显示屏显示勒索需求。
换句话说,入侵一台相机其实更加简单,因为你并不需要欺骗用户点击链接或安装文件。
所幸的是,Itkin是一名白帽黑客,他已经通知佳能漏洞的存在,后者也已经发布了修复升级。
为了避免相机被入侵,Itkin建议用户在不使用Wi-Fi和蓝牙功能时将其关闭,并将相机升级到最新版本固件。
虽然很少有人会去关心相机的固件是不是最新的,但为了照片的安全,你从现在起你最好开始关心这个问题。
领取专属 10元无门槛券
私享最新 技术干货