推荐阅读最新更新时间:2024-05-03 15:19
博世电子狗存在漏洞 汽车网络安全受关注
盖世汽车讯 据外媒报道,Argus网络安全公司研究员发现博世推出的电子狗和智能手机App存在漏洞,该漏洞可以导致汽车通讯功能被外界控制,博世因此决定要研发出一款补丁来修复这一漏洞。 Argus是一家来自以色列的网络安全公司,其在检验的过程当中发现了博世的Drivelog Connector电子狗和与之相适配的App之间存在漏洞。Argus研究员借助模拟的手段在实验室内演示了驾驶员是如何通过蓝牙连接向汽车发送需求的,进而发现了这一漏洞。此外,车主借助博世推出的电子狗可以诊断汽车故障及查看燃油消耗量。 Argus并没有借助在路上行驶的汽车来检测这一漏洞,而是通过模拟的手段。发现这一漏洞之后,Argus则立即通知博世来进行修复,而博世
[汽车电子]
新思科技发现Bouncy Castle中的漏洞,可绕过身份验证
身份认证可以保护用户隐私,但是网络攻击者也在想方设法绕过密码检查,如果软件本身就有明显漏洞,风险则会更大。CVE-2020-28052披露在Bouncy Castle轻量级密码术包的OpenBSDBcrypt类中发现绕过身份验证的漏洞,攻击者可以避开密码检查。 概述 新思科技网络安全研究中心(CyRC)研究人员发现了CVE-2020-28052漏洞,即广泛使用的Java密码库Bouncy Castle中的OpenBSDBcrypt类的绕过身份验证的漏洞。该类实现了用于密码哈希的Bcrypt算法。攻击者可以在使用Bouncy Castle的OpenBSDBcrypt类的应用程序中绕过密码检查。 doCheckPas
[物联网]
【支招】如何应对单片机破解
何一款单片机,从理论上讲,攻击者均可利用足够的投资和时间使用以上方法来攻破。 所以,在用单片机做加密认证或设计系统时,应尽量加大攻击者的攻击成本和所耗费的时间。这是系统设计者应该始终牢记的基本原则。 除此之外,还应注意以下几点: (1)在选定加密芯片前,要充分调研,了解单片机破解技术的新进展,包括哪些单片机是已经确认可以破解的。尽量不选用已可破解或同系列、同型号的芯片。 (2)尽量不要选用MCS51系列单片机,因为该单片机在国内的普及程度最高,被研究得也最透。 (3)产品的原创者,一般具有产量大的特点,所以可选用比较生僻、偏冷门的单片机来加大仿冒者采购的难度。 (4)选择采用新工艺、新结构、上市时间较短的单片
[单片机]
白俄罗斯首都明斯克地铁爆炸凸显安检漏洞
据新华网报道,白俄罗斯首都明斯克“十月”地铁站11日发生爆炸,目前伤亡人数不详。据白俄罗斯通讯社报道,爆炸发生在当地时间18时左右。有目击者说,10多辆消防车和救护车已赶到发生爆炸的地铁站,白俄罗斯紧急情况部在现场组织撤离伤员,地铁入口已封闭。在现场了解到,有人在爆炸中死亡。白俄罗斯紧急情况部表示,爆炸原因正在调查中。
明斯克4月11日俄罗斯总检察院11日晚宣布,当天发生在首都明斯克“十月”地铁站的爆炸为恐怖事件。 白俄罗斯副总检察长施韦德说,当地时间11日17:54分,“十月”地铁站发生恐怖袭击事件,白俄罗斯相关部门已成立联合调查小组,调查正在加紧进行中。
地铁爆炸中受伤的人员
4月1
[安防电子]
研究者又发现8个CPU新漏洞:与Metldown/Spectre相似
德国计算机杂志《c't》本周四报道称,研究人员在计算机CPU内找到8个新漏洞,这些漏洞与Metldown、Spectre有点相似。 杂志还说,英特尔准备发布补丁,修复漏洞,ARM的一些芯片也受到影响,至于AMD芯片是否也存在同样的问题,研究人员正在调查。《c't》没有披露信息的来源,因为研究人员会优先通知相应公司,在公司找到修复补丁之后再公开自己的发现。 1月份,研究人员发现了Meltdown和Spectre漏洞,谷歌Project Zero就是最早发现的团队之一。这一次,其中一个漏洞也是Project Zero发现的,因为90天内禁止公开,所以在5月7日之前不能公布自己的发现。 英特尔代表拒绝对德国杂志描述的漏洞发表评论。在
[嵌入式]
NFC手机即将流行,黑客又有新目标!
可以进行无线通讯的小型计算器件提高了易用性,让日常生活更加舒适,但技术的发展也可能会走向反面。手机的近场通讯(NFC)功能允许与附近的其他手机和物品自动交换数据。那些具有潜在应用价值的技术都受到了强烈关注,而NFC手机正是这类技术开发的一个例子,但与此同时对安全性和隐私性问题还缺乏足够的考虑。 首部NFC手机,例如诺基亚6131,已经令人印象深刻地演示了对无线技术的成熟运用。包括纽约市正在实施的Mobile Trial在内的很多试点项目,都说明了计算应用更易于使用的潜力。 添加适当的安全和隐私保护会减慢该技术的普及,并很可能会增加成本。然而,只要一项新技术的出现会引发犯罪问题,那么安全性作为一种内在成本就是无法避免
[手机便携]
儿童机器人如何破解“叫好不叫座”
继7月国务院印发《新一代人工智能发展规划》之后,人工智能发展应用再迎政策利好。据国家发改委网站消息,2018年,将组织实施“互联网+”、人工智能创新发展和数字经济试点重大工程。这无疑为正处在风口的人工智能行业又加了一把“火”。 如今,人工智能的变革正在渗透到各行各业。儿童机器人作为一种人工智能特殊的应用类型,尽管发展迅速、种类繁多,却面临着“叫好不叫座”的尴尬,价格虚高、内容质量低等原因成为限制市场发展的短板。 一边是火,一边是冰 儿童机器人的概念已经被炒得火热。在2017年世界机器人大会上,最受青睐、围观者最多的非儿童机器人莫属,包括陪伴机器人、早教机器人、交互机器人和编程机器人。 在业内看来,庞大的基数、稳定的增长,是儿童
[机器人]
黑客现在可能会利用热像仪和人工智能来揭示密码
研究人员警告说,如果劫持者开始使用人工智能辅助的热成像技术来确定输入后不久的密码,目前基于密码的安全保护设施情况可能会恶化。格拉斯哥大学的研究人员公布了一种方法,通过对用户手指的热信号进行成像,来猜测键盘和手机屏幕上最近输入的密码,精确度很高。 该技术的成功率因时间、材料和密码长度的不同而不同,但可能会使最近设备盗窃案的上升趋势恶化。 盗窃者们最近开始通过观察用户在公共场合输入密码来偷窃和闯入他们的手机和其他设备。用受害者的密码登录是克服苹果和Google等公司煞费苦心实施的所有安全措施的直接方法,一旦有人偷窃并登录他们的设备,受害者就无能为力。 然而,一次成功的身份盗窃需要犯罪者记住他们看到的密码,或者在受害者输入密
[安防电子]