尽管名为“Smarter”,但这家主打互联网连接的厨房电器制造商并不意味着比传统电器公司更聪明。早在 2015 年,Smarter 的产品就曾曝光过安全问题,当时总部位于伦敦的安全公司 Pen Tes...
S7CommPlus协议研究之动态调试
1、概述上一篇文章讲述了对OMSp_core_managed.dll动态调试,以理解具体的通信握手、加密认证过程。通过计算,可以获取到相关关键参数的值,包括:Symmetric key checksu...
S7CommPlus协议研究之动态调试二
1、概述上一篇文章讲述了对OMSp_core_managed.dll动态调试,以理解具体的通信握手、加密认证过程。通过计算,可以获取到相关关键参数的值,包括:Symmetric key checksu...
对安全登录密钥硬件 SoloKeys 固件安全的分析
Doyensec挖掘并报告了 SoloKeys 固件中的3个漏洞,其中两个漏洞是信息泄露的问题,另一个已被定级为严重性较高的漏洞,三个漏洞已在v3.1.0中修复。漏洞细节参见报告:https://do...
NFC和RFID卡攻击研究
如果一个硬件上包含NFC或RFID组件,则Proxmark是完成这项工作最好的工具。你可以使用它来分析卡类型,演示卡克隆攻击,枚举攻击,甚至对受密码保护的卡进行算法绕过。这是一个非常好的工具,但是设置...
通过破解固件,让三星手机变身NFC安全研究利器(三)
通过破解固件,让三星手机变身NFC安全研究利器(一)通过破解固件,让三星手机变身NFC安全研究利器(二)本文是本系列当中的最后一篇,我们将继续为读者介绍如何通过破解三星手的固件,让其变身为NFC安全研...
通过破解固件,让三星手机变身NFC安全研究利器(二)
通过破解固件,让三星手机变身NFC安全研究利器(一)这是本系列文章的第二篇,我们将继续为读者介绍如何通过破解三星手的固件,让其变身为NFC安全研究的利器。实现固件更新考虑到这些细节,我决定写一个工具来...
通过破解固件,让三星手机变身NFC安全研究利器(一)
在本文中,我们将为读者介绍如何通过破解三星手的固件,让其变身为NFC安全研究的利器。破解三星NFC芯片固件最近,我一直在研究如何将我的旧智能手机玩出点新花样;同时,我这个人也怕麻烦,所以,最好仅仅通过...
华硕路由器添加固件后门
概述在进行IoT漏洞利用的过程中,后利用阶段为了扩展利用效果和加强红队攻防对抗的能力,固件级别的后门(BackDoor)是非常重要的。极光无限维阵专家团队基于对华硕路由器漏洞的研究,对华硕无线路由器固...
【胖猴小玩闹】智能门锁与网关: 海康萤石智能门锁的网关分析(三)
系列文章请点击文末“阅读原文”查看1.简介本篇是关于海康萤石智能网关分析的第3篇,在上一篇中,我们完成了固件编辑和重打包工作。在我们自己修改的固件中,海康萤石的智能网关上电启动之后会运行telnetd...
使用SWD和OpenOCD对 Xbox 手柄的硬件调试与逆向分析
我正在我的屋子里寻找下一个逆向的潜在目标,很高兴地发现了我的XBox One控制器手柄:我并没有真正玩过XBox,所以我认为拆掉该控制器手柄并查看可以从中提取什么样的信息可能很有趣。0x01 分析目标...
D-Link 5个安全漏洞
7月早些时间,研究人员爆出D-link 路由器固件镜像泄露了用来加密专用固件二进制文件的密钥。近日,又有ACE 团队研究人员爆出D-Link路由器的5个严重安全漏洞,攻击者利用这些漏洞可以实现网络入侵...
22