Juniper Networks的一名安全研究人员表示,他计划演示一种新型的攻击,它可以用来攻击路由器或手机等电子产品。
该缺陷存在于被广泛应用在这类“嵌入式”产品的ARM和XScale微处理器。Jupiter的杰克说,ARM和XScale微处理器中存在容易被黑客利用的有趣的缺陷,该缺陷会导致黑客可以百分之百地在产品上执行任意代码。
黑客可以发动这类攻击,在连接到 *** 的设备上运行非授权的代码。从理论上说,犯罪分子可以利用这类攻击从手机上窃取机密资料,使互联网流量在路由器上改变方向,例如将用户由 *** 银行引导到恶意网站上,窃取帐户和密码信息。
杰克计划在CanSecWest安全会议上披露有关这类攻击的详细资料,以及设备厂商应当如何避免这类攻击。杰克指出,缺陷存在于名为JTAG的标准集成电路测试界面中。
Envisioneering Group的彼得说,JTAG的应用非常广泛,因为它使工程师能够在嵌入式系统上调试软件,但它也是一个安全缺陷。
杰克表示,一些公司能够关闭产品上的JTAG界面,但在他检测的90%的产品中都存在这一缺陷。彼得说,这确实是个问题。一些芯片没有关闭JTAG的原因是,厂商希望在以后出现问题时方便诊断。
Grand Idea Studio Inc.的总裁格兰德表示,关闭JTAG对于硬件厂商而言,代价是极其高昂的。他说,攻击嵌入式系统的设备和工具正在越来越便宜,这对黑客而言无疑是个好消息。
黑客李金华利用软件盗窃了别人电脑中的 *** ,随后向对方敲诈。昨天,李金华被市一中院终审判处有期徒刑6年。
2006年3月间,李金华使用黑客软件侵入陈某的电脑系统,盗窃其存放于电脑内其妻芮某的裸体照片。
3月27日至29日,李金华多次以要公开芮某的裸体照片相要挟,意图敲诈人民币14万元,并让陈某和芮某将钱存入其指定的银行账户。
一审法院审理后,李金华不服,提出上诉。
一中院认为,一审法院以敲诈勒索罪判处李金华有期徒刑6年的判决事实清楚,定罪准确,量刑适当,审判程序合法,应维持原判。
中新社北京11月22日电 题:特殊“峰会季” 中国为“后疫情时代”全球治理注入动力 中新社记者 张量 2020年的11月是名副其实的全球“峰会季”,上合组织、巴黎和平论坛、金砖国家、亚...
最近玩下一站江湖这款游戏的玩家都在问,游戏里面的材料代码有哪些?在下一站江湖中我们能够以输入代码的方式获取很多材料和武学心法,很多玩家不知道对应的代码是什么,小编我特意整理了相关的资讯,下面就是蚕豆网...
手机上模拟黑客(黑客手机号码定位)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...
去年写的一篇关于内网中找到某台WEB主机外网IP的文章,因为看到网上还没有关于这块的总结,这里斗胆发出来,权当抛砖引玉。 场景:在内网渗透中有时需要在某台WEB服务器中留下后门,该机器可...
受疫情影响,湖北省教育考试院日前发布通知称,考研初试成绩公布将与湖北省高校开学日期同步。截至目前,全国多省推迟考研成绩公布时间,具体以各省研究生招生网为准。...
据媒体新闻,今天是《中华人民共和国反特工法》颁布实行6周年纪念日,国家安全机关披露了一起与境外特工机关勾通,从事非法“组党结社”流动的案件。 据了解,年,张某因竞争上岗失败,对单元心生不满,之...