1总体概述根据CNCERT监测数据,自2021年2月1日至28日,共监测到物联网(IoT)设备攻击行为4亿3212万次,捕获IoT恶意程序样本3314个,发现IoT恶意程序传播IP地址16万余个、威胁...
Netgear R6400v2 堆溢出漏洞分析与利用
本文作者:cq674350529职务:信安之路核心成员 & IOT 固件安全小组组长成员招募:IOT 固件安全小组招新啦2020 年 6 月,ZDI发布了一个关于Netgear R6700型号...
物联网安全研究成果获顶级学术期刊录用
绿盟科技-哈工大联合实验室经过数年的学术合作,在物联网安全方面产出了诸多成果。近期研究物联网恶意软件的学术文章“An Evolutionary Study of IoT Malware”被IOTJ接收...
安全众测第五期-IoT众测
一年之计在于春三月的第一天万物复苏充满希望OSRC也带着活动来啦让我们一起加入本次活动冲冲冲⑧活动时间2021年3月1日--2021年5月5日测试范围OPPO电视 R1OPPO Watch 41mmO...
物联网安全威胁情报(2020年12月)
1总体概述根据CNCERT监测数据,自2020年12月1日至31日,共监测到物联网(IoT)设备恶意样本5620个,发现样本传播服务器IP地址23万4179个,境内被攻击的设备地址达761万个。2大规...
《物联网安全改进法案》:美国又一针对我国物联网厂商的重磅法律武器?
点击蓝字关注我们本文作者:安全内参社区研究员 常涛2021年的某一天,所有的供应商都会发现美国联邦政府的采购流程发生了改变,自己一直提供的服务或者产品一夜之间不再满足要求,继续服务的前提是需...
Gitpaste-12恶意软件通过GitHub和Pastebin攻击Linux服务器和IoT设备
Gitpaste-12是一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少有12种不同的攻击模块可用。Juniper Threat实验室已经发现了这一点。从技术上讲,蠕虫是一种可...
IOT漏洞研究:Web服务
路由器、防火墙、NAS和摄像头等由于功能复杂,为方便交互一般都会提供web管理服务,和服务器web相比,IOT的web功能较为简单,也就避免了一些复杂功能存在的漏洞,但是由于嵌入式设备的硬件瓶颈,设备...
2020西湖论剑IoT闯关赛系列Writeup(蓝牙部分)
Sourcell@HatLab 海特实验室蓝牙协议是物联网中常用的无线协议,本次西湖论剑IoT闯关赛中设计了三道蓝牙安全相关的赛题,以下是相关writeup。adv_sign这道题是蓝牙类的...
黑客入侵家庭摄像机,发布3TB敏感剪辑视频
更多全球网络安全资讯尽在邑安全截至2019年,全球有超过7.7亿个安全摄像头,涉及物联网(IoT)设备时,目前有超过280亿个IoT设备连接到互联网。尽管安全摄像机在远程监控儿童,老人和宠物等方面起着...
【视频分享】路由器逻辑漏洞:如何从零开始攻破一台明星IoT设备
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~在路由器早已飞入寻常百姓家的今天,利用门槛低、检测难、通用缓解措施匮乏的...
不同行业的物联网设备及其安全防护方法
如今,数据分析、自动化、连接和远程监控已取得重大进展,将创新引入现代文明的各个方面。物联网(IoT)彻底改变了人类日常活动的数字化进程。根据Gartner的预测数据库,我们可以预计,到2022年将有大...
23