此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

物联网

FBI警告物联网设备遭黑客劫持发动谎报攻击
作者:   来源:腾讯网   日期:2020-12-31

 

   随着直播成为新兴传播模式,也引发新的安全问题。美国联邦调查局(FBI)本周发出公告,呼吁用户确保联网摄影机及影音设备的安全,以免遭到恶意人士劫持发动谎报攻击。

   所谓谎报攻击(swatting attack)是指有人打电话给警消单位,谎称有危及人命的紧急事件,造成屋主和警方之间因误会而发生冲突甚至流血事件。为了更逼真,恶意人士往往使用科技来隐匿自己的真实手机号码,并冒充受害者号码,使急救专线信以为真。

   谎报攻击经常发生在美国及电玩游戏界,通常是起于输家报复或第三人嫉妒心理的恶作剧。近年美国发生多起电玩实况主在进行转播时遭到警方持枪破门,甚至发生过警方误击无辜人们致死事件。其他被谎报攻击的场合还包括婚礼或礼拜聚会等。

   FBI指出,最近有人利用受害者的智慧联网设备,包括家用IP监视摄影机、用于流媒体的Web cam或是有摄影机的智慧音箱发动谎报攻击。攻击者先找到受害者外流网上或失窃的邮件密码,来登录使用同组密码的摄影机设备,然后打电话给911谎称受害者家中有犯罪事件。等警方破门而入时,歹徒再通过摄影机观看取乐、利用影音设备和警方交互,不少人还在社群平台流媒体直播这段过程。

   FBI警告,谎报攻击可能造成不幸,也影响救助真正危难的资源,因此是重大犯罪。同时FBI也建议一般用户应为IP摄影机、Web cam、智能音箱使用强密码或复杂的密词(passphrase),不同账号应使用不同密码/密词,也应定期更新密码,以免密码被窃后遭到滥用。此外,FBI也建议用户账号及联网设备皆使用双因素或多因素验证(2FA/MFA),第二因素应为一组移动设备号码而非第二组电子邮件账号,以降低设备被劫持的机会。