本周的一篇新闻报道称,索契冬奥会的参与者会在连接到网络时被黑客“迅速入侵”。但是Errata Security的Robert Graham批评到,NBC的报道“完全失实”(100 percent fraudulent)。这篇错误的报道来自NBC记者Richard Engel,文中提到了其在登录俄罗斯网络时设备被入侵的所谓“安全问题”。
Engal的报道中提到,当他们在一家咖啡馆的时候,一名安全专家进行了一次安全性测试,结果“在其喝完咖啡之前”,他的设备就已经被下载了恶意软件、偷走了他的个人信息、甚至攻击者还可以选择是否对他的电话进行录音。
不过,在周四的博客文章中,Graham批评称这篇报道“错得一塌糊涂”:“(从技术层面来讲)我所能理解到的就是基于Wi-Fi的中间人攻击,其可以通过网页上放置最新的Flash 0-day漏洞而注入黑洞工具包(Blackhole toolkit),这应该只是常见的网络犯罪技术。但是(报道中的)故事描述完全像是在扯淡”。
Graham还指出,NBC News的测试是在莫斯科进行的,而不是冬奥会的举办地索契。Engal很可能是访问了含有恶意软件的奥运主题网站,同样的事情也有可能发生在位于美国的网民身上。
最后,Graham气愤地说到,Engal应该为报道中“手机被入侵”的描述负起责任,恶意软件是这家伙自己下载到手机上的。因此报道中的故事也完全是唬人的。
[编译自:Cnet]