作者论坛账号:A-new首先声明,也是刚开始玩IoT,学习了解路由器这些固件模拟以及漏洞复现,菜鸟一个,主要是记录一下自己走过的坑。配置模拟固件运行的依赖环境其实也有傻瓜化一键工具比如FirmAE 、...
从27亿记录泄露到物理入侵:物联网安全,我们该怎么做
智联万物,“裸奔”前行?物联网安全已无退路智能音箱可能在偷听,家庭摄像头已沦为偷窥孔,甚至你精心培育的植物生长灯也能成为黑客入侵家庭网络的“特洛伊木马”——这不是危言耸听的科幻片,而是正在全球同步上演...
网络安全顶会——SP 2025 论文清单与摘要(中)
上一篇 网络安全顶会——SP 2025 论文清单与摘要 只有cycle 1的论文,另一半的遗漏了(感谢网友_JIER提醒),在公众号一篇限制5万字,所有论文的摘要加起来超过了,因此只能分篇。105、"...
威胁情报 | 海莲花组织疑似针对国产操作系统及 IOT 设备发起攻击
作者:知道创宇404高级威胁情报团队1.背景参考资料1.1 组织介绍海莲花(OceanLotus),又称 APT32,是一个具有国家背景的高级持续性威胁(APT)组织,该组织自2012年起活跃,主要针...
GeoVision IoT设备被发现构建Mirai botnet,Akamai发布网络安全警示
1. GeoVision IoT设备被发现被利用建立Mirai botnet,Akamai发布报告 Akamai安全团队报告称,威胁者已活跃利用GeoVision过期IoT设备中的安全漏洞,将它们构建...
IoT 网络安全:解密 Zigbee 流量数据分析
IoT Network Security Analyzing Decrypted Zigbee Traffic Data引言IoT 网络在智能家居和工业自动化中的重要性日益增长IoT 网络的发展通过实...
ASUS DriverHub安全更新修复RCE漏洞,提防隐秘网络攻击
1. ASUS发布DriverHub安全更新修复RCE漏洞ASUS已经针对影响其DriverHub的两个安全漏洞发布了更新,这些漏洞可能导致远程代码执行(RCE)。DriverHub是一个自动检测计算...
工业网络安全在2025年不能被忽视
随着整个地区数字化转型步伐的加快,网络安全也变得日益复杂,尤其是在工业领域。很少有人比Nozomi Networks的工业网络安全推广专员Anton Shipulin更了解这一战场,他的使命是保障该地...
如何利用插件丝滑的对IOT设备进行测试
瞎测为二开xia_sql,主要套了下xia_sql的UI和部分逻辑;瞎测主要针对iot设备,如:路由器、网关、防火墙的常规命令执行、命令注入、溢出测试。由于目前市面上大多的设备几乎都支持sleep命令...
IoT安全透视:D-Link DWR-932B固件全面逆向分析
一、前言文章目的本文深入剖析D-Link DWR-932B路由器的固件安全,揭示可能导致攻击者未经授权访问和控制设备的严重漏洞,包括硬编码凭据、弱根密码以及管理与更新机制中的关键缺陷,如未认证的远程命...
恶意软件扩展到Docker、Linux和IoT
网络安全研究人员警告称,分布式拒绝服务 (DDoS) 恶意软件XorDDoS将继续带来风险,2023 年 11 月至 2025 年 2 月期间 71.3% 的攻击针对美国。 思科 Talos 研究员 ...
TP-Link 漏洞:Wi-Fi 凭据面临泄露风险
关键词安全漏洞TP-Link Tapo H200 V1 物联网智能集线器存在一个严重漏洞,该漏洞可能会让用户的 Wi-Fi 凭据暴露给攻击者。该漏洞编号 CVE-2025-3442,其根源在于该设备的...