2015-11-11 09:12
只可惜咱们国家不是海洋法系,所以判例的意义没有英美那么大,不过总算有了。
2015-11-10 20:32
回复@真伪书生:这不是某款产品的漏洞,是整个条码读取设备相关行业的问题。我们测试过的设备中,还没发现有不能攻击的。//@真伪书生:只针对某一类型的扫描枪把,是驱动的问题造成的任意代码执行。
2015-11-09 22:56
我们本周四将在东京的 PacSec 会议上做一个演讲:《BadBarcode: How to hack a starship with a piece of paper》。这是演讲中几个演示之一: 🔗秒拍视频 .
2015-11-10 20:22
1、有好几种攻击方法。我们有一个单条码弹 shell 的 Demo,过两天放出来。2、岂止超市…… //@Jason_z1987:疑问1:为什么不把所有的指令写到一个码里(难道只是为了演示)疑问2:如果可以实现,那么应该是可以入侵超市这样具备扫码功能的设备了吧(我是不是说了什么不该说的)。
2015-11-09 22:56
我们本周四将在东京的 PacSec 会议上做一个演讲:《BadBarcode: How to hack a starship with a piece of paper》。这是演讲中几个演示之一: 🔗秒拍视频 .