介绍Bus Pirate 是一个开源硬件黑客平台,旨在与各种协议和硬件接口进行接口,作为硬件黑客的“瑞士军刀”。我总是随身携带一个,因为你永远不知道什么时候会发现自己试图黑掉一些电子设备,需要一些支持...
【IoT安全】BMC 固件中的漏洞影响 IoT 设备安全-第 2 部分
去年,Nozomi Networks Labs 发布了一项研究,揭示了影响 Lanner Electronics 设备基板管理控制器(BMCs)的 13 个漏洞。 BMCs 是计算机主板上的组件,包含...
【IoT安全】BMC 固件中的漏洞影响 IoT 设备安全-第 1 部分
在过去的一年里,Nozomi Networks 实验室对基板管理控制器(BMCs)的安全性进行了研究,特别关注工业物联网(OT)和物联网(IoT)设备。在这个博客系列的第一部分中,我们揭示了影响基于美...
【IoT安全】大疆御 3 无人机研究第 2 部分:漏洞分析
尽管一般公众可能会将无人机想象成玩具或电影制片人使用的工具,但廉价的地理空间、数据收集和诊断技术的进步只会增加它们的受欢迎程度。如今,我们在许多行业和用例中看到无人机的身影,如制造业、农业和监视。考虑...
【IoT安全】大疆御 3 无人机研究第一部分:固件分析(转载)
Nozomi Networks Labs 最近对 DJI Mavic 3 系列无人机的安全性进行了研究,特别关注了名为 QuickTransfer Mode 的基于 WiFi 的协议。该协议使用户能够...
ST Smart Things Sentinel:一款针对复杂IoT协议的威胁检测工具
关于ST Smart Things SentinelST Smart Things Sentinel,简称ST,是一款功能强大的安全工具,广大研究人员可以使用该工具检测物联网 (IoT)...
Boofuzz在二进制IOT漏洞挖掘中的简单运用
一正文环境Ubuntu 20.04Python、pip、qemu之类的直接用apt-get下载安装就好。binwalk里有需要用到sasquatch程序,需要手动下载一下,命令如下:sudo git ...
CVE-2024-38373 (cvss 9.6)FreeRTOS-Plus-TCP 漏洞使数百万 IoT 设备面临严重风险
FreeRTOS-Plus-TCP 中发现了一个严重漏洞( CVE-2024-38373 ),FreeRTOS-Plus-TCP 是一种流行的 TCP/IP 堆栈,广泛用于物联网 (IoT) 设备和嵌...
2024矩阵杯战队攻防对抗赛WP REVERSE&IOT&PWN篇
ReversepackpyPyinstaller打包的二进制,解压找到pyc并反编译:import base58, zlib, marshaltry: scrambled_code_string...
IOT漏洞复现——PSV-2020-0437
一前言最近在利用之前开发过的模糊测试工具对于各大路由器厂商的固件进行测试,并且进行漏洞挖掘,因此为了方便进一步对于获得的漏洞进行利用,学习了一些之前公开的漏洞复现原理,再次进行复现,本篇文章参考了PS...
如何将你在树莓派上部署的 IoT 物联网 MQTT 服务发布到公网?
上一章,你成功的在树莓派搭建了 EMQX 开源社区版,用来提供 MQTT 服务,并验证了设备端接入和消息通信。但你发现只能在局域网内访问 emqx.local 服务,而 IoT 设备分布在全国各地公...
零信任无法保护到的5个领域
随着零信任理念的日益普及,CISO必须重新审视组织内的所有潜在盲点,包括未经监控的物联网(IoT)设备以及第三方系统等,以确保攻击者无法找出破绽并趁虚而入。即使实施了零信任理念框架,组织也无法百分百地...
26