在 2024 年 POC 大会的一次演讲中,网络安全专家安德烈·科诺瓦洛夫(Andrey Konovalov)揭示了一种隐蔽地禁用 ThinkPad X230 网络摄像头指示灯的新方法,突显了 USB...
ATT&CK - 确定固件版本
确定固件版本 固件是一种写入设备只读存储器的永久性软件。与其他类型的软件一样,固件可能会随着时间的推移而更新,并具有多个版本。 检测 可通过常见防御检测(是/否/部分): 否 解释:防御者很难检测到攻...
物联网安全-硬件设备组成
IOT 硬件设备组成在一般情况下,常见的IOT产品中,一般采用嵌入式linux系统开发,芯片主要获取到的硬件系统的固件,在从顾建中分析可能存在的问题及安全风险;固件一般存在于ROM中,但也有存储在别的...