freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

FIT 2019议题前瞻:黑客如何用荧光棒给你打Call | Hack Demo
2018-11-13 13:30:01
所属地 上海

说到演唱会,大多数人都不会陌生,应援,对粉丝来说更是耳熟能详。在此之间,荧光棒扮演了非常关键的角色。如今,在很多演唱会上,舞台灯光随着歌手动作、音乐节奏或曲风交替变换,而台下观众手中的荧光棒也会响应节奏变色变亮,营造出美妙绝伦的视觉震撼,能够瞬间引爆现场气氛。

乍一看可能觉得“黑客”和“演唱会”是两个八竿子打不着的个体。虽然现在因为网络的发展,黑客也逐渐多元化起来,但是我就看个爱豆听个歌,回忆一下青春追赶一下潮流,也能被黑客盯上?答案是肯定的。近几年由于各大演唱会对现场效果的追求,出现了一种场控荧光棒的设备,其原理就是由中央控制台发射的信号,荧光棒接受其广播的RF信号进行对应的颜色变化。人们的注意力往往都会被满眼的灯光所吸引却忘记了这个过程中存在的安全问题。

6rQLJ5lLY.jpg

由于物联网“起飞”并不太久,这类攻击很容易被人们忽略,但其中包含的安全隐患却不可小觑。2017年时,周笔畅的武汉演唱会现场,曾出现过周边车辆无法遥控上锁的情况。经过核实发现,是演唱会现场的舞台荧光棒变色控制台对无线电产生了干扰导致汽车电子锁“失灵”,就这么“搞砸了”一场演唱会。

当然,演唱会事小,这些设备暴露出的问题才是关键。为了炫目的特效,场控荧光棒自然还会持续使用下去,但我们关心的是,它存在的问题究竟能做到什么,带来什么影响?

2018年12约12日,在FIT 2019互联网安全创新大会的现场「X-Tech技术派对」环节,来自360天马安全团队(PegasusTeam)的安全研究员杨芸菲,将带来《无线电安全之控场荧光棒》议题分享,现场演示这种看似人畜无害的荧光棒,到了黑客手里,究竟能做些什么。该漏洞如果被大面积使用,任何处在其无线电覆盖范围内的联网设备都可能受到威胁,造成的危害极大。

演讲嘉宾杨芸菲来自360天马安全团队,是一位知名的安全研究人员,具有多年的安全从业经验。曾多次参与Hack Demo、HITB以及DEFCON等安全领域大会,曾在FIT 2018现场演示如何便携式获取路由器密码等技术,在无线安全方面具有丰富的经验。

WechatIMG8.jpeg

FIT 2019互联网安全创新大会

FreeBuf互联网安全创新大会(FIT)是由国内领先的互联网安全新媒体平台FreeBuf.COM主办的年度互联网安全盛会,WitAwards互联网安全颁奖盛典也将同期举行。 

FIT 2019大会会期为2018年12月12日~13日,会议将在上海宝华万豪酒店举行。本次大会主论坛议程聚焦「全球高峰会」、「前沿安全神盾局」、「WitAwards颁奖盛典」、「WIT安全创新者联盟」「X-TECH技术派对」、「HACK DEMO」六大板块,独立分设「白帽LIVE」及 「企业安全俱乐部」两大分论坛,与来自全球的安全从业者、优秀技术专家、企业安全建设者、白帽安全专家、研究机构等共同展开演讲与探讨。同时「中国首席信息安全官高峰论坛」、「漏洞马拉松线下邀请赛」也将在特色分会场同期举行。此次盛会致力于分享2018年度安全行业创新硕果,共同探索与展望未来安全新边界。

>>>【FIT 2019官网】

画板 1.png双十一特价门票

FreeBuf 从论坛起步,如今已是国内安全领域为人熟知的安全新媒体品牌。FreeBuf 一路走来不易,离不开每一个热爱安全的你们,为了感谢各位bufer对FreeBuf 以及FIT大会的支持,双十一期间,我们将启动前后长达11天的FIT 2019大会门票折扣优惠活动。

900 500.png

活动时间

11月6日——11月16日

购票

1、 点击链接 http://www.huodongxing.com/event/9458557104200

2、 扫描下方二维码

FIT大会购票页面.png

# FIT2019 ,FIT互联网安全创新大会,FIT大会
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者