門禁卡“失禁”,平衡車“失衡”|這些常見的信息安全漏洞,你了解嗎?
門禁卡、GPS導航系統、平衡車……這些在我們日常生活中隨處可見的用品,你們有無想過,一旦被黑客攻擊,將會是怎樣的情形?12月6日,杭州市民建機關二支部在民建杭州市委會副主委劉政奇的帶領下,一行30余人蒞臨安恒信息,切身體會和感受這一系列科技產品被“黑科技”破解的全過程。
?
安恒信息首席安全官、高級副總裁劉志樂向來賓介紹安全產品
?
只需幾秒鐘,門禁卡就可被輕松復制;黑客在電腦前稍稍敲擊一下鍵盤,手機上的GPS導航系統便會立馬從“杭州”改到“西藏”;而大家常常用來代步的平衡車,只要入侵了手機中的藍牙系統,平衡車便可輕松被解鎖,隨意行駛離開。這些我們原以為安全實用的高科技產品,卻也隱藏著巨大的安全漏洞。
?
為了更好地讓各位嘉賓了解卡的復制和破解過程,安恒信息海特實驗室安全研究員張凱向各位嘉賓現場演示了讀取和復制IC卡密碼的全過程。
?
對于使用默認密碼的卡片,可以直接使用默認密碼掃描獲取卡中數據,對于非默認密碼的卡片,可以使用工具嗅探讀卡器和卡片的交互數據獲得密鑰,使用該密鑰便可讀取IC卡中的加密數據。
?
“把上一步獲取到的數據寫入到UID卡中,就可完成復制操作。”張凱介紹。
?
活動現場
?
“所以大家在日常生活中,還是要提高安全防范意識。”安恒信息副總裁段平霞向各位介紹,“比如一些不需要密碼的WIFI,盡量不要使用;有些推廣讓顧客掃描APP下載,在不確定其安全性時,也盡量不要隨意下載。”
?
“沒有網絡安全就沒有國家安全。”通過參觀學習,各位會員對網絡安全的形勢有了進一步認識,網絡信息安全不是距離普通大眾十分遙遠的空中樓閣,而是切切實實地,和我們的日常工作、生活息息相關。大家緊緊圍繞網絡信息安全主題, 結合自身實際開展討論,為杭州打造數字經濟第一城、構建具有國際影響力的網絡安全產業中心積極建言獻策。
?
民建會員合影留念