黑客攻擊的下一個(gè)熱點(diǎn):路由器和NAS漏洞隨著全球遠(yuǎn)程辦公的常態(tài)化,BYOD大行其道,路由器和NAS等家庭數(shù)碼設(shè)備正在成為黑客重點(diǎn)關(guān)注的突破口。在近日舉行的Pwn2Own東京2020黑客大賽上,參賽的漏洞賞金獵人們?cè)诘谝惶炀统晒θ肭至薔ETGEAR路由器和西部數(shù)據(jù)的NAS存儲(chǔ)設(shè)備。今年的Pwn2Own Tokyo由加拿大多倫多的ZDI協(xié)調(diào)組織,由于冠狀病毒大流行,比賽變成了虛擬比賽,參與者在遠(yuǎn)程演示攻擊。
在活動(dòng)的第一天,網(wǎng)件(NETGEAR)的高端路由器Nighthawk R7800受到了包括Black Coffee團(tuán)隊(duì)、Flashback團(tuán)隊(duì)以及網(wǎng)絡(luò)安全公司Starlabs和Trapa Security團(tuán)隊(duì)的“圍攻”。Flashback團(tuán)隊(duì)因結(jié)合了兩個(gè)漏洞成功實(shí)施了通過(guò)WAN端口的遠(yuǎn)程代碼執(zhí)行利用,斬獲了網(wǎng)件的2萬(wàn)美元的獎(jiǎng)金。
Pwn2Own Tokyo 2020參賽者的焦點(diǎn)是獎(jiǎng)金較低的路由器、NAS產(chǎn)品和電視,而不是獎(jiǎng)金更高的智能手機(jī)、可穿戴設(shè)備和智能家居。