01微软SQL服务器的所有文件被加密近日,Microsoft SQL (MS-SQL) 服务器遭到攻击,攻击者利用暴破进入服务器后直接安装了Trigona勒索软件,并加密了所有文件,此外,攻...
特斯拉员工被曝私下分享车主隐私
近日,路透社联系了 300 多名特斯拉前员工,其中有十几人选择站出来,为一个严重的隐私问题作证:在 2019 年至 2022 年间,特斯拉员工会通过内部信息系统,私下分享汽车摄像头记录下来的...
CVE-2017-7921 海康威视(Hikvision)摄像头漏洞复现
今天看到了海康威视又出了新漏洞——CVE-2021-36260,突然心血来潮想要复现一下,结果搜到了一个旧的漏洞——CVE-2017-7921,而且发现仍然有不少海康威视摄像头后台没有修补这个漏洞,于...
CVE-2021-36260:海康威视远程代码执行漏洞
研究人员在海康威视IP摄像机/NVR设备固件中发现一个未认证的远程代码执行漏洞。漏洞概述近日,研究人员在海康威视IP摄像机/NVR设备固件中发现一个未认证的远程代码执行漏洞,漏洞CVE编号为CVE-2...
【漏洞复现】海康威视AK凭证泄漏引发摄像头集群被接管
原理分析海康威视通过AK、SK进行身份验证,通过调用接口实现视频预览等功能。因此代码中泄露了key即可能造成摄像头集群被接管。下面是某次攻防演习实战中遇到的hikvison凭证泄露。某次遇到萤石一个a...
【技术分享】SurFi:通过Wi-Fi通道状态信息检测监控摄像头回放攻击
0x01 Absert近些年监控摄像头的数量激增,极大地改善了商店和房屋在内的许多关键安全属性的物理安全性。但是,最近的监控摄像头回放攻击(surveillance camera loop...
PPT分享 | 从独特角度获取摄像头的最高权限 Cyberangel
寻云安全其他议题内容请扫描二维码查看原文始发于微信公众号(寻云安全团队):PPT分享 | 从独特角度获取摄像头的最高权限 Cyberangel
网闸设备可以通过网卡 LED 发送隐蔽的莫尔斯信号
我们知道,在一些涉密环境,要求不准携带电子设备。对安全意识不是太强的人,认为自己保证不进行拍摄,就是安全的。这中安全意识或者安全观是非常可怕的,自然也是不可取的。信息泄露的途径是多种多样的,常规公开形...
【技术分享】欺骗自动监控摄像头:利用对抗性图像块攻击人体检测
在过去的几年中,对机器学习模型的对抗攻击越来越引起人们的兴趣。通过仅对卷积神经网络的输入进行细微更改,可以输出完全不同的结果。最初的攻击是通过稍微改变输入图像的像素值来欺骗分类器以输出错误类来实现的。...
千万别在有WiFi的房间里摆这种姿势,只因……
量子位(ID:QbitAI)明敏 丰色 发自 凹非寺现在,只用WiFi就能“看”到你在房间里干啥了……(你…干…嘛……啊啊啊啊)多人追踪也是so easy:过程中完全不需要拍下图像、不需要摄像头。输入...
警惕智能设备侵犯隐私的9种方式
智能设备指的是任何连接到互联网的设备,可以由计算机或智能手机控制。这包括家用电器、安全摄像头、恒温器、门铃、照明系统以及其他联网设备。智能设备因其提供的便利而变得越来越受欢迎。然而,这种便利也带来了更...
我们生活在《楚门的世界》
在我第一次看《楚门的世界》时,总是把它当做喜剧去看的,而随着科技进步以及年龄增长,越发给人一种警醒的感觉。随着科技进步我们发现,我们每一个人都将生活在“楚门的世界”。为此,我在日记里大致写了几句话,本...
24