iOS 16.3发布1月23日,苹果发布iOS 16.3,其中修复了多个安全补丁并引入了新的安全特征,包括支持使用物理安全密钥用于双因子认证、保护钓鱼攻击等。具体包括:支持用户使用硬件安全密钥登录AP...
车辆数字钥匙常见攻击和防御方法介绍
车辆数字钥匙是汽车智能化变革下的一项创新技术,NFC、UWB、BLE(蓝牙)等不同通信技术,将NFC智能卡片、智能手机、智能手表等智能终端变成汽车钥匙,从而实现无钥匙启动、钥匙分享、远程车辆控制等功能...
由于 NFC 漏洞,Aiphone 门禁系统可以轻松绕过CVE-2022-40903
一家安全研究公司表示,它在政府大楼和公寓大楼使用的门禁安全系统中发现了一个“容易”利用的漏洞,但警告说该漏洞无法修复。挪威安全公司 Promon 表示,该漏洞影响了几款使用 NFC 技术的 Aipho...
解读trifinite.group对特斯拉的安全研究
作者 | 绿盟科技 格物实验室 潘雨晨[email protected]一. 概述trifinite.group 是由Martin Herfurt和Collin Mulliner于2...
G.O.S.S.I.P 阅读推荐 2022-05-16
我们很偏爱的小众学术安全会议——WiSec正在美国召开2022年的会议,今天就为大家介绍一篇来自本年度WiSec会议上的论文 Evil Never Sleeps: When Wireless Malw...
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了ಥ_ಥ………事了拂衣去,深藏功与名……引子以下故事纯属虚构,如有雷同,纯属巧合。我应聘了一个大型IT公司的"...
Linux 内核漏洞分析
该漏洞是 Linux 内核(5.12.4版本之前)的近场通信 (NFC) 子系统中的释放后使用 (UAF)。但是,为了介绍,我们将在5.15版本中使用它。Si 是一个由以下内容构成的套接字:socke...
想让ATM机吐钱?你可能要先学会发现NFC的漏洞……
在移动支付还未普及的年代,ATM 机就是个神奇的存在。很多不法分子被机子里的现金和无人值守的特色而吸引,做出过不少蠢事。除了物理破坏,还有人会在密码盘上做手脚,或者想方设法接入到内部的网络或者端口,想...
安全研究人员为ATM NFC读卡器中存在的漏洞敲响警钟
更多全球网络安全资讯尽在邑安全据《连线》报道,IOActive安全研究员Josep Rodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。这些缺陷使它们容易受到一...
手把手教你用手机代替门禁卡
本文研究将门禁卡、考勤卡、会员卡、停车卡、电梯卡等等各种卡片模拟进NFC手机里,从而用手机代替门禁卡。禁止用于非法用途。一、软硬件准备NFC Tool手机上的IC卡读写编辑软件,搭配蓝牙读卡器或者OT...
NFC工具箱 v8.3.0 专业版 目前最全面的NFC工具箱
NFC工具箱专业版「NFC Tools Pro」是一款手机 NFC 功能性软件,支持 NFC 读写导入功能,是目前为止最全面、最强悍的 NFC 工具应用,但前提是你的手机要支持 NFC 功能。功能:读...
免费畅饮咖啡的机会,用一个陈年 bug 就能获得?
杯中的咖啡还香吗?比利时安全研究员 Polle Vanhoof 前两天发表论文称发现了一部分可以刷卡购买咖啡的 Nespresso 自动咖啡机(刷卡系统)存在漏洞。利用这个漏洞,可以给卡中虚...
4