摘要: 智能路由器安全特性分析腾讯安全中心·2015/07/21 14:09博文作者:zhuliang0x00 前言随着互联网的发展,越来越多公司推出了智能路由器,这些智能路由器给用户带来了众多便利的功能,同时也采用了一些传统路由器不具备的安全特性,本文在简要分析下这些安全特性,供相关技术人员参考。0x01... 阅读全文
posted @ 2016-01-23 15:34 administrtor 阅读(346) 评论(0) 推荐(0)
摘要: 你的指纹还安全吗?0x03 FINGERPRINTS ON MOBILE DEVICES: ABUSING AND LEAKINGspeaker是来自FireEye的Wei Tao和Zhang Yulong。Talk首先介绍了指纹系统的原理以及实现,比如如何进行特征采集,如何对比特征等。随后讲了2种... 阅读全文
posted @ 2016-01-23 15:33 administrtor 阅读(312) 评论(0) 推荐(0)
摘要: 狗汪汪玩转无线电 -- GPS HackingKevin2600·2015/12/09 10:120x00 序GPS Hacking 在过去几年的安全会议上一直都是很受关注的议题. 但往往因为内容太过学术化, 所需设备成本太高. 让许多感兴趣的朋友苦于无法入门. 直到GPS-SDR-SIM 这类开源... 阅读全文
posted @ 2016-01-23 15:32 administrtor 阅读(711) 评论(0) 推荐(0)
摘要: ZigBee 安全探究0x02 ZigBee安全机制(注:对于本节内容,可能在新版ZigBee协议标准中会有所变化,请以新版为准。) ZigBee主要提供有三个等级的安全模式: 1、非安全模式:为默认安全模式,即不采取任何安全服务,因此可能被窃听;2、访问控制模式:通过访问控制列表(Access... 阅读全文
posted @ 2016-01-23 15:29 administrtor 阅读(2618) 评论(0) 推荐(0)
摘要: HackPwn2015:IoT智能硬件安全威胁分析360安全卫士·2015/08/26 14:43IoT(物联网)是一种既危险又有趣的混合技术,所谓的混合技术包括移动应用程序、蓝牙、Wi-Fi、zigbee、设备固件、服务、API、以及各种网络协议等如图。这些技术从独立上来看都是相对安全且成熟的。但... 阅读全文
posted @ 2016-01-23 15:26 administrtor 阅读(584) 评论(0) 推荐(0)
摘要: 运维安全概述iv4n·2015/09/02 19:310x00 前言运维安全是企业安全保障的基石,不同于Web安全、移动安全或者业务安全,运维安全环节出现问题往往会比较严重。一方面,运维出现的安全漏洞自身危害比较严重。运维服务位于底层,涉及到服务器,网络设备,基础应用等,一旦出现安全问题,直接影响到... 阅读全文
posted @ 2016-01-23 15:25 administrtor 阅读(1532) 评论(0) 推荐(0)
摘要: 浅谈互联网公司业务安全BMa·2015/09/08 10:470x00 我理解的业务安全业务安全,按照百度百科的解释:业务安全是指保护业务系统免受安全威胁的措施或手段。广义的业务安全应包括业务运行的软硬件平台(操作系统、数据库等)、业务系统自身(软件或设备)、业务所提供的服务的安全;狭义的业务安全指... 阅读全文
posted @ 2016-01-23 15:24 administrtor 阅读(560) 评论(0) 推荐(0)
摘要: 物联网操作系统安全性分析bt0sea·2015/09/10 20:490x00 前言物联网目前是继移动互联网之后的又一个未来IT发展的蓝海。智能设备的不断涌现已经在不知不觉中占领我们的生活,颠覆我们的原有的思维模式,记得前几年我还带着一块天梭的机械手表,近段时间地铁好多人都佩戴iWatch等智能手表... 阅读全文
posted @ 2016-01-23 15:18 administrtor 阅读(1413) 评论(0) 推荐(0)
摘要: Bluetooth Low Energy 嗅探路人甲·2015/10/16 10:520x00 前言如果你打开这篇文章时期望看到一些新的东西,那么很抱歉这篇文章不是你在找的那篇文章。因为严格的来说这只是一篇整理文。里面没有任何我的发现,也没有我的实际案例。因为我手头上暂时还没有一个有趣的蓝牙低功耗设... 阅读全文
posted @ 2016-01-23 15:09 administrtor 阅读(440) 评论(0) 推荐(0)
摘要: RESTFUL API 安全设计指南xxlegend·2015/10/18 15:080x01 REST API 简介REST的全称是REpresentational State Transfer,表示表述性无状态传输,无需session,所以每次请求都得带上身份认证信息。rest是基于http协议... 阅读全文
posted @ 2016-01-23 14:43 administrtor 阅读(704) 评论(1) 推荐(0)
摘要: 智能设备逆向工程之外部Flash读取与分析篇唐朝实验室·2015/10/19 11:19author: rayxcp0x00 前言目前智能家居设备的种类很多,本文内容以某智能豆浆机为例完成对其的固件提取和分析。究其分析内部逻辑的原因可能会有很多种,和安全相关的原因主要有:了解设备内部运行逻辑,逆向后... 阅读全文
posted @ 2016-01-23 14:42 administrtor 阅读(1697) 评论(0) 推荐(0)
摘要: 物联网安全拔“牙”实战——低功耗蓝牙(BLE)初探唐朝实验室·2015/10/30 10:22Author: FengGou0x00 目录0x00 目录0x01 前言0x02 BLE概述BLE 协议栈总览GAP-通用访问规范GATT-通用属性协议0x03 BLE嗅探0x04 伪造BLE通信0x05 ... 阅读全文
posted @ 2016-01-23 14:41 administrtor 阅读(2261) 评论(1) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2016-01-23 14:39 administrtor 阅读(0) 评论(0) 推荐(0)