ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据传输到在 ATM 机旁等候的犯罪分子的设备ESET 研究人员发现了一项针对三家捷克银行客户...
苹果打破常规:iPhone NFC 向第三方支付开放
长期以来,iPhone 的 NFC 功能仅限于苹果自家的 Apple Pay 进行近场通信支付。这一限制导致苹果在欧盟遭到多起投诉,最终迫于欧盟《数字市场法案》的压力,苹果决定向欧盟金融机构和银行开放...
网络安全攻防:RFID安全
(1)RFID简介无线电信号是通过调成无线电频率的电磁场,把数据从附着在物品上的标签上传送出去,以自动辨识与追踪该物品。某些标签在识别时从识别器发出的电磁场中就可以得到能量,并不需要电池;也有标签本身...
距离 1000 公里之外对特斯拉 ModelY NFC进行中继攻击
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
利用NFC中继攻击特斯拉 Model Y
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
NFC Relay Attack on Tesla Model Y
这份白皮书详细描述了如何利用特斯拉Model Y的NFC通信协议中的漏洞进行攻击,并提出了可能的缓解措施。以下是核心内容的整理:攻击概述:IOActive团队通过逆向工程特斯拉Model Y使用的NF...
这个被禁售的黑客小工具,曾让苹果用户崩溃
你有没有遭遇过iPhone弹窗攻击?当你正开心地用手机看小说、新闻...忽然出现一个弹窗,提示“不是你的AirPods”。不用说,这又是谁打开了AirPods 耳机盖。对于这个问题,果粉们只能心里吐槽...
具有 Unicode 兼容性的 WAF 绕过
Unicode 兼容性是Unicode 等效的一种形式,它确保在可能具有不同视觉外观或行为的字符或字符序列之间表示相同的抽象字符。例如,𝕃被标准化为L。此行为可能会为滥用一些在输入清理后执行 unic...
利用unicode特性在红队中的应用
Unicode 兼容性是Unicode 等效的一种形式,它确保在可能具有不同视觉外观或行为的字符或字符序列之间表示相同的抽象字符。例如,𝕃被标准化为L。此行为可能会为滥用一些在输入清理后执行 unic...
新型Prilex攻击又出现新攻击场景:在非接触式环境下盗取信用卡交易信息
Prilex自从2017年被发现以来,就是一直旨在瞄准银行进行针对性攻击,窃取用户的敏感信息。一开始旨在瞄准巴西银行进行针对性攻击、窃取 ATM 用户的信息。现在,它已经从以ATM为中心的恶意软件演变...
NFC卡复制和修改
01为什么要研究NFC卡现在市面上很多的手表、手环和手机都具有NFC的功能。上周我也购买了个智能手表,心想既然手表有NFC功能,就想着把小区的门禁卡放到手表中,以后出入就不需要带门禁卡了,出门又能少拿...
干货|教你用手机代替各类门禁卡
一、软硬件准备NFC Tool手机上的IC卡读写编辑软件,搭配蓝牙读卡器或者OTG读卡器,可实现在手机上破解、复制门禁卡,是本文的主角。下载传送门(https://nfctool.cn/downloa...
4