黑客攻擊的下一個(gè)熱點(diǎn):路由器和NAS漏洞隨著(zhù)全球遠程辦公的常態(tài)化,BYOD大行其道,路由器和NAS等家庭數碼設備正在成為黑客重點(diǎn)關(guān)注的突破口。在近日舉行的Pwn2Own東京2020黑客大賽上,參賽的漏洞賞金獵人們在第一天就成功入侵了NETGEAR路由器和西部數據的NAS存儲設備。今年的Pwn2Own Tokyo由加拿大多倫多的ZDI協(xié)調組織,由于冠狀病毒大流行,比賽變成了虛擬比賽,參與者在遠程演示攻擊。
在活動(dòng)的第一天,網(wǎng)件(NETGEAR)的高端路由器Nighthawk R7800受到了包括Black Coffee團隊、Flashback團隊以及網(wǎng)絡(luò )安全公司Starlabs和Trapa Security團隊的“圍攻”。Flashback團隊因結合了兩個(gè)漏洞成功實(shí)施了通過(guò)WAN端口的遠程代碼執行利用,斬獲了網(wǎng)件的2萬(wàn)美元的獎金。
Pwn2Own Tokyo 2020參賽者的焦點(diǎn)是獎金較低的路由器、NAS產(chǎn)品和電視,而不是獎金更高的智能手機、可穿戴設備和智能家居。