tombkeeper2014-10-25 23:04Open options@GeekPwn 终于闭幕了。办活动确实不容易,尤其像这种场景、内容复杂的大型活动。Keen 团队有几位前天一夜没睡,昨天也只睡了几个小时。白天忙着办活动,还要应付突发事件。接下来,对评委团认为是漏洞的项目,整理好后会陆续报告给厂商。有个别厂商比较着急,所以午饭后就把初步的漏洞报告发给他们了。 详情
tombkeeper2014-10-25 19:49Open optionsrenewtombkeeper2014-04-23 22:56被tk转发2次Open options涉及用户隐私和其它重要信息的APP,做安全设计时起码要假设信道不安全。 详情
tombkeeper2014-10-24 22:23Open options今天太累了,临睡前说两件事儿。1,@GeekPwn 第一次办,不尽完美,不失精彩,明天有更多精彩内容,敬请期待。2、胸牌不光能捕捉手机通信的能量,对 WiFi 也有效。大家可以拿回家靠近无线路由器天线试试。东西虽小,还算有趣,尤其可帮助小朋友认识无线电波也是一种能量——我最早做它就是为了这个。 图片描述 by gemini-3-flash-preview详情
tombkeeper2014-10-24 21:52Open options@GeekPwn 今天上午另一大亮点是对特斯拉的挑战。这是比较动真格的。不但有开车门,开后备箱之类,更演示了对远程控制行驶中的特斯拉进行刹车、倒车、熄火等操作。 图片描述 by gemini-3-flash-preview详情
tombkeeper2014-10-24 21:37Open options@GeekPwn 上午有很多震撼场面,清华的段老师和他的学生们带来的针对 HTTPS 的攻击演示当数其中亮点之一。他们先用 Gmail 小试牛刀,在使用了 HTTPS 的情况下成功向 Gmail 页面中注入代码。然后又演示了更为震撼的网银劫持——“人民币一转没”。据说相关技术细节他们会在下个月的一篇国际论文中公布。 图片描述 by gemini-3-flash-preview详情