• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2015-07-24 13:28

我在 @知乎 回答了【摄像头的入侵是否可以绕过指示灯(如果有)?】:可以。几年前就有数篇论文分别讨论了不同软硬件环境下禁用摄像头指示灯的问题。 这是约翰霍·普金斯大学关于禁用苹果笔记本摄像头指示灯的论文: 🔗网页链接 🔗网页链接

阅读全文 >
tombkeeper

2015-07-24 10:49

今天的“越狱 iOS 系统 Keychain 的导出/编辑/删除工具”和“一系列的浏览器 API 可以和硬件通信,包括蓝牙和 NFC”也比较有意思。

腾讯安全玄武实验室

2015-07-24 10:44

今天的 🔗每日安全动态推送 :RedHat libuser 库两个漏洞(含 ROOT Exploit PoC);Windows AFD.sys 逆向;跟踪 Dyre 木马的进化;被混淆后代码的行为分析;Linux 内核的几个漏洞案例学习;通过 iOS Keychain 获取应用的机密数据;微控制器定制版 Python;为网络钓鱼行为威胁建模

阅读全文 >
阅读全文 >
tombkeeper

2015-07-23 23:07

🔗网页链接 “圆圈星座防伪技术(EURion constellation)……它们被添加在纸币的图景当中以帮助图形软件、打印机以及复印设备等检测出纸币。这种软件会阻止用户打印或复印这种被添加EURion constellation符号模式的图像,从而防止人们通过彩色复印机来伪造钞票。”

tombkeeper

2015-07-23 17:59

去复印文件,偶然想起曾听说彩色复印机都能识别并拒绝复印钞票。试了一下,果然,输出了一张灰色页面。仔细看可以看到钞票的残影。估计为了效率,流程是并行的,一边转到硒鼓上,一边分析判断,如认为不该复印,再用一整页灰色覆盖硒鼓上的影像。而且识别能力很强,部分遮挡、背景干扰等都无效。

阅读全文 >
阅读全文 >
tombkeeper

2015-07-23 21:04

回复@ss_Y_ss: 就是所谓 principle of Coordinated Vulnerability Disclosure,这个并无法律效力,所以叫君子协议。 //@ss_Y_ss:感兴趣和微软的君子协议[嘻嘻]

tombkeeper

2015-07-23 13:42

虽然实验室的日常工作占用了比较多的时间,但我还是心有不甘,所以春节和五一假期集中突击了一下,再加上一些碎片时间,又拿到了几万美金的悬赏,现在总算不用跟人并列第一了,也超过了 ZDI 三人小队:🔗Acknowledgement 东西比较有趣,不过因为和微软有君子协议,所以今年不打算讲了,明年吧。

阅读全文 >
阅读全文 >
tombkeeper

2015-07-23 17:59

去复印文件,偶然想起曾听说彩色复印机都能识别并拒绝复印钞票。试了一下,果然,输出了一张灰色页面。仔细看可以看到钞票的残影。估计为了效率,流程是并行的,一边转到硒鼓上,一边分析判断,如认为不该复印,再用一整页灰色覆盖硒鼓上的影像。而且识别能力很强,部分遮挡、背景干扰等都无效。

阅读全文 >
1
...
39413942
3943
39443945
...
6071