作者简介 /Profile/朱文哲,平安科技银河实验室高级安全研究员,Blackhat Asia 2019 演讲者,专注于工业物联网设备及软件的漏洞挖掘。曾发现多款知名品牌工业物联网设备及软...
智能设备固件常用仿真方式
0X00 前言评估嵌入式物联网设备安全性的一种方法是对其固件进行大规模的模糊测试等动态分析,在学习路由器漏洞与复现的过程中,购买太多硬件设备学习是一个成本较高的选择,那么可以选择利用已有常见的固件仿真...
废物利用-利用iot设备进行DNS投毒强制水坑
引言我们见过太多dns攻击、劫持基本都是一些恶意的软件导致篡改。本地DNS攻击需要比较苛刻的条件,而远程DNS攻击除了知道用户使用的DNS服务器地址外还需要控制DNS服务器本身,所以我们需要找到一个巧...
针对自动驾驶中交通灯识别的对抗性激光攻击
本文为看雪论坛优秀文章看雪论坛作者ID:CDra90n红绿灯识别对于在城市地区的全自动驾驶至关重要。本文中研究了通过对摄像机施加激光干扰来欺骗红绿灯识别机制的可行性。通过利用 CMOS 传感器的...
工控纵横网络靶场(一)
https://game.fengtaisec.com/#/dashboard1、Modbus协议 难度(低)黑客通过外网进入一家工厂的控制网络,之后对工控网络中的操作员系统...
【年度报告连载十】固件安全分析
编者按《互联网基础设施与软件安全年度发展研究报告(2020)》第二章《物联网安全测量与分析报告》,共八个小节,分别为:物联网安全发展趋势、物联网安全威胁模型分析、固件安全、密码学安全、云安全、通信安全...
智能设备电量如何暴露你的上网习惯
转载自:数据恢复四川省重点实验室编者按 企业厂商收集用户个人信息是一种普遍的市场行为,但随着智能设备用户个人隐私及信息安全意识的提高,企业厂商开始...
技术干货丨D-Link CVE-2022-26258 命令注入
IOT设备型号:D-Link DIR-820L固件版本:1.05 B03厂商官网:http://www.dlink.com.cn/ 固件下载地址:http://www.dlinktw.com...
针对电动汽车充电系统的攻击方式出现
针对电动汽车充电系统的Brokenwire攻击。来自牛津大学和 Armasuisse S+T的安全研究人员设计了一种针对电动汽车充电标准CCS的攻击方式——Brokenwire,远程攻击者利用这种攻击...
R2Cplus软路由配置插件Hello World篇
HelloWorld简介HelloWorld是一个以用户最佳主观体验为导向的插件,它支持多种主流协议和多种自定义视频分流服务,拥有精美的操作界面,并配上直观的节点信息项目地址:https://gith...
RFID Hacking②:PM3入门指南
0x00 前言Proxmark3是由Jonathan Westhues在做硕士论文中研究Mifare Classic时设计、开发的一款开源硬件,可以用于RFID中嗅探、读取以及克隆等相关操作,如:PM...
由蜜罐引发的物联网安全小谈
最近几年,“物联网”正以迅雷不及掩耳之势四处圈地,“凡联网之物都能被黑”的恶名也如影随形。仅2015年,安全研究人员就发现了婴儿监控器、滑板、来复枪和吉普车等物联网设备中的漏洞,一名研究者甚至在一架飞...
161