卡巴斯基实验的全球研究和分析团队对东欧一起针对多款ATM机的网络犯罪进行了取证调查。调查过程中,该团队发现了一款新型的恶意软件Tyupkin,该恶意软件使用了控制活动时段和会话密钥等技术来躲避检测。而...
TP-Link网络摄像机的多个漏洞详细分析
漏洞描述:在TP-LinkTL-SC3171 IP Cameras网络摄像机的版本为LM.1.6.18P12_sign5的固件上发现多个漏洞,这些漏洞允许攻击者做如下的事情:1:通过文件 /cgi-b...
美研究人员发现劫持交通灯其实非常简单
美国密歇根大学的研究人员发现,像电影中那样接管城市交通让所有交通灯都切换到绿灯制造混乱并非遥不可及,实际上只要手上有合适的无线电,任何笔记本电脑用户都能做到。 研究人员描述了他们...
防汽车攻击产品比较:Charlie小组和VisualThreat
2014年注定是车联网入口争夺兴起的一年,同样,安全像影子一样紧跟其后。在2010, 2011年和汽车安全研究有关的2篇学术论文之后,直到2013年下半年汽车安全随着移动互联网安全的延伸这个话题才又一...
Havex:以工控设备为狩猎目标的恶意软件
在过去一年,我们对Havex恶意程序家族及其背后的组织保持了高度的关注。Havex被认为以不同工业领域为目标进行攻击的恶意软件,并且在最初的报告中,该恶意软件对能源行业尤为感兴趣。Havex的主要构成...
针对XSS漏洞的前端防火墙(2):可疑模块拦截
上一篇介绍的系统,虽然能防御简单的内联 XSS 代码,但想绕过还是很容易的。 由于是在前端防护,策略配置都能在源代码里找到,因此很快就能试出破解方案。并且攻击者可以屏蔽日志接口,在自己电脑上永不发出报...
Motorola C118修改滤波器组件
所需工具: 热风枪,恒温焊台,镊子,助焊膏,锡丝,滤波器组件 关于怎么使用热风枪拆屏蔽盖将在后期更新视频,以下为修改滤波器流程.以下热风枪设置温度只针对快克957DW(不同品牌风枪和型号可能...
关于”RFID安全技术探讨”的一点小看法
前言:前两天刚好看到TSRC的一篇关于RFID安全的文章<RFID安全技术探讨>,就有了一点点小看法。 RFID攻击模拟效果 1、卡数据嗅探 文中提到的关于所谓的“嗅探”,在我结合了“(能...
针对XSS漏洞的前端防火墙(1):内联事件拦截
关于 XSS 漏洞怎样形成、如何注入、能做什么、如何防范,前人已有无数的探讨,这里就不再累述了。本文介绍的则是另一种预防思路。 几乎每篇谈论 XSS 的文章,结尾多少都会提到如何防止,然而大多万变不离...
Check Point 下一代防火墙免费体验
Check Point 下一代防火墙(Gartner第一象限领导者)为大家提供免费体验机会,您可以选择使用Check Point 最新安全防御技术对您的内网进行安全监控,包括诸如IPS、上网行为分析、...