文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
一起来试验 保险箱的脆弱面 by: 姚威 (黑客叔叔p0tt1) About Me 姚威 ID:黑客叔叔p0tt1 凌晨网络科技有限公司 RainRaid Crew 信息安全团队 3.A.M Lab 凌晨三点网络攻防实验室 一个精神分裂非典型双子座的信息安全从业者&创业者 content Part 01 / 保险箱的分类 Part 01 / 那些脆弱的攻击面 Part 01 / 一些小实验 Part 01 / 问题与探讨 01 保险箱的分类 轮盘锁与电子锁 智能保险箱 万物互联你敢没有啊啪啪? 诚实的说,现在想做个硬件不智能你好意思? 讲真,现在智能设备没有APP你好意思? 所以,APP没有wifi和蓝牙等接口你好意思? 然,为什么不重要,炫酷才是王道! 就那么随便的选择了两个智能保险箱 02 那些脆弱的攻击面 *123456# *888888# *000000# *666666# 然后按功能键进入MENU 超管?GOD?后门? 智能保险箱的攻击面是窄了还是宽了呢? 交互的问题 操作的逻辑,交互的判断 接口的问题 各种蓝牙,wifi,nfc,指纹都安全吗? 数据的问题 从机械到智能,数据懂得人少? 云端的问题 云端安全吗?传输安全吗? 细化下攻击面和攻击方案 WiFi WiFi密码是可以破解的,还有弱密码,还有万能钥 匙,所以wifi密码不能当做其他硬件的加密,再说, 还可以劫持和ARP SUCCESS 蓝牙 蓝牙这玩意,和NFC一 样,虽然都是近距离, 但是功率这东西可以上 功放,最重要的是,蓝 牙是可以监听的,你不 做加密,就别怪听风耳 云端&APP 云端通信的过程的单双向,APP的逆向 分析,通信的算法和APP的代码实现可 以变得交互高效,也会搞笑 03 一些小实验 视频播放时间 04 问题与探讨
2016-《一起来实验:保险箱的脆弱面-姚威》
安全研究库
>
网络论坛材料
>
2016阿里云安全峰会
>
文档预览
23 页
0 下载
34 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
18
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:42:31
上传分享
举报
下载
原文档
(1.45 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《云环境下的数据安全-杨海峰》
2016-《有关IP的网络安全那些事儿-高春辉》
2016-《一起来实验:保险箱的脆弱面-姚威》
2016-《新一代自动化渗透平台的设计与实现》
2016-《无中生有-基于骨干网全量应用识别的威胁情报基础数据采集-孙朝晖》
2016-《唯品会安全应急杂谈》
2016-《威胁情报在网络犯罪侦查中的落地应用-张璇》
2016-《威胁情报如何通过漏洞管理在企业落地-刘然》
2016-《威胁情报企业安全-聂万泉》
2016-《网站-服务器取证实践与挑战-陆道宏》
1
/
23
评价文档
0 个金币
下载文档(1.45 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《一起来实验:保险箱的脆弱面-姚威》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹