事件回顾 12 月 4 日,内蒙古某电厂在开展 DCS 系统技术改造工作期间,因山西某科技公司冒用DCS厂商资质许可,其技术人员使用非DCS厂商认证设备加之施工...
充电宝秒变窃听工具,不仅能远程定位,还能录音
在谍战剧中,我们经常可以看到卧底携带各种各样隐蔽且专业的设备潜入任务场地,获取第一手信息。如今,影视已经成了现实,窃听风云在真实世界上演。大量的窃听设备随处可见,更是形成了一条黑色产业链。江苏省南京警...
物联网设备安全能力基线研究
摘要:论述了物联网设备的安全问题,指出其当前面临的攻击面,提出一组通用的设备能力,以支持常规网络安全,保护设备、数据和系统。针对设备安全展开讨论,分析物联网设备可能面临的威胁,并给出相应的防护策略和物...
软件无线电在智能硬件漏洞挖掘中的应用
0x00 概述17年写的使用OpenBTS基站测试物联网模块当时因为一些原因,中断了这方面的一些研究。后面因为在工作中继续接触了2G/GSM、3G/UMTS以及4G/LTE的一些...
Gitpaste-12恶意软件通过GitHub和Pastebin攻击Linux服务器和IoT设备
Gitpaste-12是一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少有12种不同的攻击模块可用。Juniper Threat实验室已经发现了这一点。从技术上讲,蠕虫是一种可...
DIGI开发板救砖指南
作者 | 绿盟科技格物实验室 高剑背景前段时间接到一个Ripple 20漏洞研究的任务,配套的设备为DIGI开发板,在研究过程中发生了悲剧的一幕——开发板变砖,为了能够继续顺利进行研究于是决...
IoT成为勒索软件攻击的新突破口
作者 | 天地和兴工业网络安全研究院【编者按】随着越来越多的企业依靠物联网设备来采集数据,物联网设备为黑客提供了进入企业网络的通道。制造商为每个物联网设备创建的应用程序种类繁多,黑客可以进入...
应对不断发展的蜂窝物联网威胁挑战
作者 | 天地和兴工业网络安全研究院【编者按】所谓蜂窝物联网,就是蜂窝移动通信网+物联网相结合的发展产物。基于现有蜂窝网络的物联网技术已经成为万物互联的主要分支,为物与物之间的通信...
如何用零信任保护物联网
随着物联网行业的发展,物联网(IOT)的安全也会越来越重要。一旦出现网络攻击事件,将有可能造成物联网设备失控、采集到的信息被篡改,物联网平台中的敏感数据泄漏等严重后果。在探讨物联网的安全建设之前,首先...
【10.24】安全帮®每日资讯:闪电网络被曝安全漏洞;诺基亚发布威胁报告:当前 33% 的物联网设备受到感染
安全帮®每日资讯诺基亚发布威胁报告:当前 33% 的物联网设备受到感染根据诺基亚最新发布的《Threat Intelligence Report》,由于在安全方面存在的诸多隐患,导致与互联网连接设备日...
原创 | 应对不断发展的蜂窝物联网威胁挑战
作者 | 天地和兴工业网络安全研究院【编者按】所谓蜂窝物联网,就是蜂窝移动通信网+物联网相结合的发展产物。基于现有蜂窝网络的物联网技术已经成为万物互联的主要分支,为物与物之间的通信...
面部识别设备中存在多处可利用的漏洞
为了对面部识别设备中存在的安全性问题有更细微的了解,研究人员分析了四种不同模型的安全性。研究人员的案例研究表明,恶意攻击者可能会滥用这些漏洞来攻击设备。指纹读取器、虹膜扫描仪和面部识别摄像头等生物识别...
15