<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員發現假USB攝像頭可繞過Windows Hello

    安全俠2021-07-19 05:22:06

    Windows Hello是微軟在Windows 10系統上提供的一項智能生物識別系統,可通過用戶的面部、虹膜、或指紋等特征來解鎖Windows系統。不過近日有安全研究人員發現了該系統在面部識別方面的一項漏洞,可通過假USB攝像頭來繞過認證系統。

    安全公司賽博亞克(CyberArk)的研究人員發現,Windows Hello要求設備具備一個RGB和一個紅外傳感器的攝像頭,而紅外傳感器收集的數據就是繞過Windows Hello驗證的關鍵。研究人員使用了一塊開發板制作了一個USB設備,該設備在系統中顯示為一個帶有RGB和紅外傳感器的USB攝像頭。但實際上,該設備只是發送預制的圖像幀:一些真實主人的紅外幀和一些海綿寶寶的RGB幀。經過幾次測試,研究人員發現,只需要一個紅外幀和一個普通的黑色RGB幀就可以騙過Windows Hello。

    賽博亞克稱,該漏洞的存在是因為Windows Hello允許外部設備作為生物識別認證的數據源。對此,微軟別無選擇,因為并非所有的Windows設備都有內置的攝像頭或指紋傳感器。

    好在目前使用該漏洞破解Windows設備還有一定難度,因為需要取得使用者的真實紅外信息。

    傳感器usb接口
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    滲透要謹慎,點到為止。從安全角度對無線網絡技術的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外設的價格下降,軟件環境社區的完善,使現在對無線網絡的研究已經不再像以前只能利用2.4GHz的無線網卡進行狹義的“無線”攻防。無線電通信安全將成為信息安全體系重要的一環。
    某公鐵隧道位于長江水道之下,是一條公鐵合建盾構隧道,于2018年實現公路層、軌道層同步通車運營。該公鐵隧道信息系統包括中央計算機系統、BAS系統、交通監控系統、CCTV系統等,其中,中央計算機系統是涉及到市政、交通的重要控制系統。 隨著近年來工控信息安全事件的頻繁發生,以及《網絡安全法》、等級保護2.0等政策法規的公布實施,如何保障中央計算機系統等核心控制系統的安全,是橋隧公司重點關注的工作
    例如,攻擊方可能會使用無人機進行監視、運輸非法物品,或通過侵入機場上方的封閉空域造成經濟損失。該fuzzer發現了可用于獲得根訪問權限,目前大疆已修復所有錯誤。鑒于大疆的實際重要性,本研究的工作重點關注該供應商在 200 克到 1 千克之間的消費級無人機。逆向工程結果證實了這些發現。
    紅藍對抗之近源滲透
    2021-10-06 05:10:48
    近源滲透(物理滲透)是紅藍對抗演練中的一個關鍵點,從相關新聞及實際測試結果來看,許多企業線上部署各種安全設備嚴陣以待,結果馬奇諾防線在線下被物理滲透繞過——物理安全或許就是部分企業的短板。
    利用該規定,NHTSA一方面可以搜集各類信息,如事故信息、潛在安全缺陷信息等,以保障道路安全。該指南由歐盟國家電信安全機構會同5G工作組專家共同制定,分別從政策層面和技術層面落實歐盟5G工具箱有關內容,提出有關建議措施。報告指出,一個智能家居在一周內累計遭受來自全球范圍的超過12萬次的黑客攻擊或未知掃描。報告顯示,自2019年以來,針對IoT設備的攻擊增加了700%。
    工業控制系統主要在軌道交通各主要子系統以及業務流程中參與過程控制、監控、自動化運行并提供相關信息服務。
    OT世界中的網絡安全威脅與IT不同,因為其影響不僅僅是數據丟失、聲譽受損或客戶信任度下降。
    車聯網是新一代網絡通信技術與汽車、電子、道路交通運輸等領域深度融合的新興產業形態。智能網聯汽車是搭載先進的車載傳感器、控制器、執行器等裝置,并融合現代通信與網絡技術,實現車與車、路、人、云端等智能信息交換、共享,具備復雜環境感知、智能決策、協同控制等功能,可實現“安全、高效、舒適、節能”行駛的新一代汽車。
    各省、自治區、直轄市及新疆生產建設兵團工業和信息化主管部門,各省、自治區、直轄市通信管理局,中國電信集團有限公司、中國移動通信集團有限公司、中國聯合網絡通信集團有限公司,有關智能網聯汽車生產企業、車聯網服務平臺運營企業,有關標準化技術組織:
    各相關企業要建立網絡安全監測預警機制和技術手段,對智能網聯汽車、車聯網服務平臺及聯網系統開展網絡安全相關監測,及時發現網絡安全事件或異常行為,并按照規定留存相關的網絡日志不少于6個月。智能網聯汽車生產企業、車聯網服務平臺運營企業要采取合法、正當方式收集數據,針對數據全生命周期采取有效技術保護措施,防范數據泄露、毀損、丟失、篡改、誤用、濫用等風險。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类