北京時間8月8日消息,據(jù)外媒報道,四年一度的奧運(yùn)會正在如火如荼的進(jìn)行中,不過安全專家卻警告稱,奧運(yùn)會不僅是各國體育健兒一展風(fēng)采的舞臺,還成了網(wǎng)絡(luò)罪犯們嘴里的“肥肉”。
安全公司數(shù)字守護(hù)者(Digital Guardian)首席威脅研究員費(fèi)舍爾表示:“奧運(yùn)會吸引了各國的游客,而這正是黑客想要的,越多的人聚集,黑客們就越是能從中獲利。”
他還表示,受到黑客攻擊威脅的不僅是參與奧運(yùn)的50萬名游客,與國際奧委會有合作關(guān)系的多家跨國公司也可能被攻擊。其中就包括可口可樂、通用電氣、麥當(dāng)勞、Visa、三星電子和普利司通等知名大公司。此外,即使安安生生坐在家中觀看比賽,也有可能受到黑客的攻擊。
供黑客“釣魚”的超大魚塘
狂熱的奧運(yùn)粉絲是最容易受到攻擊的群體,其中一種“釣魚”的辦法就是大量發(fā)送售賣偽造奧運(yùn)會票的詐騙郵件,這主要是針對那些打算前往里約現(xiàn)場觀看的游客。在今年春季的時候,卡巴斯基就報告了此類郵件的存在。
數(shù)據(jù)顯示,近期巴西的惡意網(wǎng)站和釣魚網(wǎng)站的數(shù)量都有上升的趨勢。其中,惡意URL連接數(shù)量增長達(dá)到了83%,而同時期世界其他地區(qū)僅為16%。
此外,詐騙郵件和社交網(wǎng)絡(luò)帖子也越來越復(fù)雜,黑客們甚至?xí)缴弦曨l片段、應(yīng)用、游戲或者其它內(nèi)容的超鏈接,通過擴(kuò)散惡意軟件來攻擊那些坐在家中看奧運(yùn)的人。這種攻擊在過去的許多大型賽事中都有出現(xiàn),比如兩年前的巴西世界杯期間就曾爆發(fā)過大規(guī)模的釣魚攻擊。同年,在俄羅斯索契舉行的冬奧會也發(fā)現(xiàn)了類似的攻擊。
同時,有的詐騙郵件還會邀請觀眾參加奧運(yùn)會賭博。黑客們這樣做,是因為如果人們自己參加了非法賭博,他們在發(fā)現(xiàn)自己受到詐騙后報警的可能性也較小。
最后,銀行卡和ATM也是一個易受攻擊的弱點。黑客們會利用讀卡器中的惡意軟件把使用ATM用戶的銀行卡信息發(fā)送給黑客。利用這些信息,黑客可以很快地制作出克隆銀行卡。此外,來巴西看奧運(yùn)的游客也不要貪小便宜,一些在街頭分發(fā)的免費(fèi)U盤可能就帶有某種惡意軟件。
WiFi熱點存禍根
作為社交網(wǎng)絡(luò)時代的新新人類,來到里約看奧運(yùn)的游客怎么會錯過發(fā)自拍上傳社交網(wǎng)絡(luò)的機(jī)會!但在流量昂貴的情況下,人們更偏向于使用WiFi,黑客就抓住了這一弱點,搭建起偽造的Wifi熱點供游客使用,然后偷偷記錄游客的網(wǎng)絡(luò)活動和數(shù)據(jù)。其中就包括未加密的用戶名和密碼。黑客們甚至可以在網(wǎng)絡(luò)數(shù)據(jù)中加入惡意代碼。
上周,卡巴斯基公司對里約附近的4500個無線網(wǎng)絡(luò)熱點進(jìn)行了分析,發(fā)現(xiàn)其中四分之一的網(wǎng)絡(luò)都存在安全漏洞,許多網(wǎng)絡(luò)要么使用過時的加密算法,要么干脆沒有加密。
想要解決這一威脅其實也很簡單,使用公共無線網(wǎng)絡(luò)的游客可以通過VPN連接來保護(hù)自己的隱私。用了VPN之后,用戶的網(wǎng)絡(luò)數(shù)據(jù)在發(fā)送之前就會加密。
直接擾亂比賽
上面的招數(shù)對黑客來說都是小兒科,有些大膽的黑客甚至?xí)噲D攻擊奧運(yùn)場館的周邊設(shè)施。當(dāng)然,這種攻擊可不是武力攻擊,他們會通過拒絕服務(wù)攻擊、堵塞官方無線網(wǎng)絡(luò),或者植入惡意數(shù)據(jù)包強(qiáng)迫網(wǎng)絡(luò)不停地斷開連接,讓數(shù)據(jù)難以通過。
研究員費(fèi)舍爾表示:“如果黑客進(jìn)行一次大規(guī)模的拒絕服務(wù)攻擊,就有可能打斷比賽進(jìn)程。這可不是小事,它比任何攻擊造成的影響都要惡劣。”