亞馬遜「刷手支付」0.3秒完成交易;50萬IoT設備密碼在論壇曝光

看雪學院 發佈 2020-01-20T21:04:10+00:00

2、超50萬IoT 設備密碼在論壇曝光黑客在一個論壇上發布了大量的 Telnet 憑據列表,這些憑據用於超過515000 台伺服器、家用路由器和 IoT 智能設備。

近期武漢發現的新型冠狀病毒肺炎在多地蔓延,正值春運,人員流動性大,大家歡度春節的時候不要忘了做好個人衛生防護工作。


1、亞馬遜正在測試「 刷手支付 」,0.3秒內完成支付


據外媒報導,亞馬遜正在測試「刷手支付」這一專利,讓消費者將信用卡信息和自己的手掌聯繫起來,在實體店結帳可選擇「刷手」支付,不必刷卡或打開手機。


據描述,這項專利依然屬於生物識別技術,但它是一種非接觸式掃描系統,可以通過掃描手掌特徵( 包括掌紋和靜脈 )來識別用戶身份。


根據亞馬遜的設想,將該掃描儀放置在出入口的固定位置,掃描手掌即可連結到顧客的信用卡或是借記卡等支付帳戶,揮揮手就可以完成交易。


這一技術的精確度在1%的10%以內,300毫秒(0.3秒)內即可完成交易。


此外,這個系統不像「人臉支付」存在隱私安全的高風險,但可能仍有部分消費者不願意將生物特徵數據和支付相聯繫。


因此亞馬遜的這項技術落地將面臨很多挑戰,為了推進這個計劃,目前亞馬遜已經與 Visa 進行終端測試,並已經與萬事達卡、摩根大通、富國銀行討論了該項目的可行性。


LYA:從現金到密碼到指紋到人臉識別再到刷手,支付方式越來越多,錢卻越來越少。


這下真的是「剁手」了。


2、超50萬 IoT 設備密碼在論壇曝光


黑客在一個論壇上發布了大量的 Telnet 憑據列表,這些憑據用於超過515000 台伺服器、家用路由器和 IoT 智能設備。其中,包括每個設備的 IP 地址,以及 Telnet 服務的用戶名和密碼都暴露在網絡上。


本周,有人在一個流行的黑客論壇上發布了大量的物聯網智能設備 Telnet 憑據列表,這些憑據用於超過 515000 台伺服器、家用路由器和其它 IoT 設備。


黑客公布的信息包括每個設備的 IP 地址、用戶名以及密碼,Telnet服務是一種遠程訪問協議,可通過 Internet 控制設備。


據了解,該憑據列表是由黑客在掃描網際網路的過程中查找在網上暴露 Telnet 埠的設備而匯總的,黑客一共使用兩種方法,一種是嘗試出廠設置的默認用戶名和密碼,另一種是自定義但易於猜測的密碼組合。


據調查,該列表的發布者是專職 DDoS 租用服務的黑客,泄露者表示這次發布龐大的密碼列表是為了將 DDoS 租用服務升級,轉換成依靠雲服務商租用高輸出伺服器的新模式。


那麼我們能做的就是防護了:修改密碼、使用安全的 SSH 服務+證書登錄方式、限制埠對公網開放和訪問、修改服務默認的監聽埠。


LYA:黑客也瘋狂,為了事業發展,不斷謀求新途徑新模式。


物聯網設備雖然小巧,但 IoT 攻擊的風險卻很大。


3、鄭州智能公交車開始運營


1月19日,鄭州的第一批15輛智能公交車已經正式上路開始運營,據介紹該公交車具有自動駕駛和語音控制等功能。


在智能公交車的正前方和左右前側帶有雷達感應探頭等,這是為自動駕駛做的一個設備,公交車到一定的距離內車輛會自動減速和自動停車。


據鄭州公交工作人員介紹,這批公交車較為先進,被稱為最新的智能環保的「黑金剛」,由中央微電腦控制,車前的雷達感應探頭是自動駕駛設備,到一定的距離內車輛會自動減速和自動停車,屬於半人工自動化。


這種新型公交車相比過去的車、更舒適、更環保、更安全。新的工作檯相較以往也更加智能化,加入了語音操作的功能,類似於家裡的智能音箱。


全國多個城市已陸續出台智能網聯汽車測試管理辦法,全新的出行方法,你有躍躍欲試的衝動嗎?


LYA:在科技迅速發展的今天,我們可以看到未來出行有無限種可能。


一切都將超出你的想像。

關鍵字: