黑客组织stegan0gram通过DDoSecrets发布了Flock自动车牌识别摄像头的固件镜像,揭露该设备存在多项严重安全缺陷。该摄像头运行的Android 8.1系统发布于2017年,其安全补丁级别停留在2018年6月5日,已落后8年。同时,设备搭载的Linux 3.18.71内核版本已超过9年未获更新,相比官…
GitHub上发布了一个项目,其中包含了对Stuxnet蠕虫的重构源代码。这款恶意软件在2010年被发现,是已知的第一个旨在对工业控制系统造成物理破坏的网络武器。该重构工作基于全球安全研究社区多年的逆向工程成果,项目采用GNU通用公共许可证v3.0许可证。
开源大语言模型Qwen 3.8 27B在单台工作站上成功完成了商业应用许可证校验系统的逆向工程任务,耗时约30分钟。该模型通过静态分析恢复了隐藏的加密密钥、理解了整个认证架构,并生成了有效的认证绕过方案。这一案例表明27B规模的本地开源模型已能执行曾属于前沿模型的复杂任务。
安全研究人员对广泛使用的Flume Water Monitor智能水表设备进行了安全分析,发现其915 MHz通信协议存在关键弱点 。该设备通过在902.5-927 MHz频段的50个信道中进行跳频与桥接设备通信,采用2-FSK调制和200 kbps数据速率 。负载采用AES-128 ECB模式加密,但密钥生成机制存…