随着近几年智能家居的兴起,智能电视凭借功能多、智能化的优势,逐渐得到市场的认可,正如当年智能手机的发展,目前智能电视仍处于市场普及阶段,智能化所带来的安全隐患,还远不被人们重视,所以其安全防御水平远远...
路面污渍也能用来攻击!基于深度学习的自动车道居中辅助系统的安全研究
本文研究内容来自加州大学尔湾分校(UC Irvine)的一个专攻自动驾驶和智能交通的安全研究团队。该团队一项工作的成果报告在8月13日正式发表在USENIX Security 2021(计算机安全四大...
某设备漏洞挖掘,从 1day 到 0day(文末抽奖啦~)
挖掘思路🐑<?$ip = $_SERVER['REMOTE_ADDR'];$type = $_GET['t'];$file = @popen("/usr/hls/bin/notice s $ip...
2021年物联网设备CVE天梯榜
#2021年 CVE回顾#时间飞逝,转眼间来到了2022年。新的一年即将开始,让我们来回顾一下2021年的物联网设备CVE情况。2021年CVSSV3平均值为5.5,2020年CVSSV3平均值为6....
图解蓝牙漏洞攻击
蓝牙功能很多时候大家都会想不起来用,但是黑客偏偏对它情有独钟哦~••••有的时候你只是随手开了一下蓝牙忘记关,黑客就会趁虚而入。蓝牙也能被攻击?我不信。看完下面的图解再来回答我信还是不信↓✧*。٩(ˊ...
白话物联网安全泛在电力物联网
我们探讨一个概念性的话题,泛在物联网,在这个基础上我们在试试站在甲方爸爸的角度上谈一谈泛在物联网的安全怎么做。正文其实之前没有明确的泛在物联网的概念,只有泛在网的这个名词,既即广泛存在的网络,它以无所...
硬核武器-USB的101种攻击方式-静默监听
在真实的场景下,usb攻击是一条很稳定的“暴击”方式,随着护网行动的逐渐深入,受过usb形态定点打击的企业,都有了对usb攻击的防范意识。 根据总结usb相关已出现攻击类型可分为一下四大类型...
车联网安全基础知识之大众J949(OCU/T-BOX)
本篇文章由ChaMd5安全团IOT小组投稿OCU(Online Connectivity Unit)既紧急呼叫模块和通信单元。其他车上的同类模块在国内通常称之为 TBOX(Telematics BOX...
原创 | PLC钥匙开关监控确保关键系统更安全
作者 | 安帝科技【编者按】:可编程逻辑控制器(PLC)的钥匙开关或许不为人熟知,但其对IT/OT安全有重要的意义。不同品牌的PLC钥匙开关拥有不同的位置,用来进行不同的操作和场景设置。当钥匙开关位于...
西门子PLC的网络仿真搭建方法探讨
一、前言在手上没有真实的西门子PLC设备情况的情况下,PLC本地仿真器可以为我们进行开关量和简单模拟量的程序仿真。但工控安全人员想在没有真实PLC的条件下获取S7通讯数据报文的时候,或者想测试第三方上...
工控CTF_纵横网络靶场_Modbus协议
Modbus协议Modbus是一种串行通信协议,是Modicon公司(现在的施耐德电气 Schneider Electric)于1979年为使用可编程逻辑控制器(PLC)通信而发表。Modbus已经成...
DLink 815系列路由器栈溢出漏洞分析与复现
漏洞介绍:DIR-815 cgibi中hedwig_cgi函数中处理HTTP 头中 Cookie 字段中 uid 的值时存在栈溢出漏洞版本:...
150