自去年12月底以来,美国多地出现“神秘大雾”。大卫·班伯 (David Bamber) 在TikTok视频中说道:“这闻起来就像是你放了一堆烟花之后的味道”,“空气中的味道,我能想到的唯一一个词是有毒...
电网黑客:通过无线电控制路灯和发电厂
2024年12月27日至30日举行的第38届混沌通信大会(38C3)上,研究人员Fabian Bräunlein和Luca Melette发表了题为“BlinkenCity:无线电控制路灯和发电厂”的...
24万台卫星接收器预装DDoS攻击工具
真主党对讲机爆炸案后,韩国再次曝出大规模“恶意硬件”案件,数十万台销往全球市场的卫星接收器中暗藏DDoS攻击工具,组成了一个庞大的卫星接收器僵尸网络,用户不知不觉中成为大规模DDoS攻击的帮凶。近日,...
总价值 4300 万美元的卫星接收器变成DDoS 攻击网络武器
国际刑警组织公布了一种在加固中引入危险功能的方案。韩国警方破获了一起犯罪计划,该计划涉及使用配备程序的卫星接收器进行 DDoS 攻击。设备制造商和外国客户成为该案件的防守方。调查于七月开始,当时国际刑...
韩国公司因销售支持 DDoS 攻击的卫星接收器被查获
调查始于 2024 年 7 月,当时国际刑警组织向韩国当局通报,一家韩国公司 B Corporation 向一家以非法广播闻名的海外公司 A Corporation 运送了一批可疑的卫星接收器。国际刑...
使用未知技术发现多个 XSS 漏洞
今天我将讨论使用不同技术的多种 XSS 攻击,这是我在各种漏洞赏金计划中发现的。XSS:(跨站点脚本)是一种安全漏洞,当攻击者将恶意脚本注入其他用户查看的网页时就会发生这种情况。XSS 攻击旨在在受害...
语音网络钓鱼技术FakeCall恶意软件最新功能进化
在移动安全领域,网络安全厂商Zimperium的zLabs团队最近追踪到了一种名为FakeCall的知名恶意软件的新变种。该恶意软件利用所谓的Vishing(语音网络钓鱼)技术,通过欺诈性电话或语音消...
安卓拦截银行语音通话的木马程序变得更加隐蔽
“假呼叫”(FakeCall)恶意软件能将拨打给银行的电话转接到攻击者控制的号码上。研究人员发现了一种复杂的安卓金融诈骗木马的新版本,其显著特点是能够拦截受害者拨打给银行客服人员的电话。“假呼叫” 于...
恶意软件可以将银行电话重新路由到恶意号码,现已支持中文
研究人员发现了一种复杂的安卓金融诈骗木马的新变种,其最引人注目的特点是能够拦截受害者拨打给银行客服的电话。FakeCall 最初于 2022 年引起公众关注,当时卡巴斯基安全公司的研究人员报告(htt...
量子通信:BB84密钥分发协议
一、量子通信的基本原理通信简而言之就是将信息从一个地方传到另外一个地方,我和另外一个人说话就是一种通信,如果不想让其他人听到可以在贴着耳朵说悄悄话,但离得非常近的人还是可以听到这种明文的通信。于是加密...
CAN协议分析
一概述CAN 协议即控制器局域网络 (Controller Area Network)简称,由研发和生产汽车电子产品著称的德国 BOSCH 公司开发,成为国际标准ISO11519以及ISO11898。...
使用 Joern 查找用于利用 Java 中 Unsafe Reflection 漏洞的类
在一次渗透测试中,我们发现一个 Java 应用程序存在不安全反射漏洞 [1]。此应用程序允许我们实例化任意类,并将受控字符串作为参数传递给其构造函数。当我们意识到应用程序使用的依赖项时,我们提出了以下...