物联网(Internet of Things, IoT)是由各种拥有唯一标识的计算设备、机械或数字对象、人与物通过通信技术建立连接, 实现自主的人、机、物之间的数据传输与信息交换的系统。随...
固件安全测试入门学习手册 (新手必看)
无论是公网连接还是独立网络,固件都是控制嵌入式设备的核心。因此,必须要了解如何分析固件以执行未授权的功能。 1、信息收集 在此阶段,收集有关目标的尽可能多的信息,以了解其基础技术的总体组成...
透析恶意软件四大家族
在数字化时代,网络安全的威胁日益严峻,恶意软件的种类和复杂性不断增加。2024 年,恶意软件家族BlackLotus 、Emotet 、Beep 和Dark Pink正以其独特的攻击手法和隐蔽性,成为...
模拟真实世界中的 UEFI 固件攻击
极其脆弱的 UEFI (DVUEFI) Damn Vulnerable UEFI (DVUEFI) 是一个开源开发工具包和学习平台,用于发现和修复 UEFI 固件漏洞。 模拟现实世界的固件攻击 DVU...
卫星总线漏洞及其攻击者路径和卫星固件安全威胁分析模型
卫星是现代社会不可或缺的一部分,它通过现代电信、全球定位和地球观测等方式为我们的生活方式做出了重大贡献。近年来,尤其是在新太空时代到来之后,卫星部署的数量呈爆炸式增长。尽管卫星安全至关重要,但学术界对...
企业如何加强数据中心固件安全性
在当今的数字环境下,组织可以通过运用数据分析为设计新产品或新服务提供思路,从而获得显著的竞争优势。此外,5G和物联网等技术使设备连接到互联网以共享数据变得比以往任何时候都来得容易,这实际上导致了新数据...
VaultBoot:下一代固件安全方案
VaultBoot: 下一代固件安全方案背景固件是一种特殊类型的软件,主要用于硬件底层的交互和控制,固件的范畴过于广泛,不同领域的固件牵涉的安全防护的问题差异较大,本文仅讨论基于通用计算机的固件,比如...
基础架构安全弹性技术指南草案(固件安全篇)
基础架构包括计算机体系、物联网设备或其他信息化设备的固件、硬件组件、单元等基础组成部分,如主板Flash、显卡网卡等各类外设板卡的ROM,硬盘、EC、主板CSME/PSP/SMU等。基础架构安全性是整...