Kamerka GUI 是一个针对物联网(IoT)/工业控制系统(ICS)的侦查工具,它可以帮助用户发现和识别暴露在互联网上的设备。该项目基于 Shodan,得到了 Binary Edge 和 Who...
疑国内某物联网厂商安全不力!27亿条物联网数据裸奔,Wi-Fi口令、IP地址等隐私信息全曝光!
2025年2月13日Gbhackers消息,网络安全研究员Jeremiah Fowler发现了一个未受保护的数据库,暴露了超过27亿条敏感记录,包括Wi-Fi网络名称(SSID)、口令、IP地址、设备...
1.17TB 大规模数据泄露,暴露数十亿条物联网记录
大规模 1.17 TB 数据泄露,暴露了一家中国IoT灯具公司的数十亿条记录。Wi-Fi 密码、IP 地址和设备 ID 都是被泄露的数据。网络安全研究员 Jeremiah Fowler 发现了一个大型...
信息安全专业毕业三年的总结
本来想写个 2024 年的流水账总结,结果发现 上次写这种总结还是 2020 年,那时候还没毕业,现在算上实习已经工作三年了。那不如这篇文章从毕业到现在总结一下这几年吧(我今天偏要做一次大猩猩)讲毕业...
思科物联网无线AP遭遇严重命令注入漏洞
思科公司的URWB硬件出现了一个难以忽视的漏洞,攻击者可利用伪造的 HTTP 请求劫持接入点的 Web 界面。 Cisco 称该问题CVE-2024-20418影响三种产品:Catalyst IW91...
芝麻开门无线攻击:针对中国锐捷网络的物联网设备漏洞
综合claroty、锐捷网络、CISA网站消息,工业网络安全公司Claroty下属的team82研究发现,物联网(IoT)供应商锐捷网络的Reyee云管理平台存在10个安全漏洞,这些漏洞可能允许攻击者...
伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备
根据网络安全公司Claroty的研究,一支臭名昭著的伊朗国家支持的黑客组织,利用定制构建的恶意软件对美国和以色列的物联网(IoT)和运营技术(OT)设备发动了攻击。这款名为IOCONTROL的恶意软件...
OpenWrt 中的严重漏洞:路由器和物联网的恶意固件风险
用于创建自定义固件映像的 OpenWrt 参加的 Sysupgrade 功能中存在一个严重漏洞,可能允许分发恶意版本。OpenWrt是一个基于Linux的操作系统,专为路由器、接入点和物联网设备而设计...
制造业面临的八大网络安全威胁
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!制造业因其复杂的供应链、老旧的工业和物联网系统以及无法容忍系统停机的特性,成为网络犯罪分子的重点攻击目标。数字化转型带来的挑战、对第三方...
从勒索软件到APT:揭开制造业面临的8大网络安全威胁
超过83%的制造企业在过去一年内遭遇勒索软件攻击,其中26%的企业被迫停产,高达68%的受害者不得不支付赎金……制造业正面临前所未有的网络安全挑战。这不仅凸显了制造业脆弱的网络安全现状,更预示着一场席...
二进制安全,固件分析栈溢出Pwn
动态分析IoT固件动态分析固件之前,需要先把固件运行起来,但我们手头又没有路由器、摄像头之类的物联网硬件,该如何运行呢?这就需要虚拟执行,虚拟执行你就把它想象成一个虚拟机可以运行各种物联网OS就是了。...
是谁关了我家的灯-MQTT协议测绘分析与安全问题探究
16一、MQTT概述 MQTT是一种基于发布/订阅模式的轻量级消息传输协议,它归属于应用层,专门针对低带宽和不稳定网络环境的物联网应用而设计,可以用极少的代码为联网设备提供实时可靠的消息服务。MQ...
35