Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

[photo](media:AgADBQAD76cxGxDQEFb_T3TItrBria690zIABP8nYIw49Ivf4w0CAAEC@telegram)
...
漏洞公開:樹谷園區Tree Valley Park sql injection

來源:https://zeroday.hitcon.org/vulnerability/ZD-2018-00110
[不解釋自己看]
D-Link DIR-850L Cloud Router SharePort Authentication Bypass
https://www.youtube.com/watch?v=Wmm4p8znS3s
標題:挖坑給駭客跳,這支小小機器人「犧牲小我」保護工廠安全!

摘要:
目前機器人在工廠裡,佔的比例逐漸攀升,不只是在流水線上反覆作業的機械手臂,甚至還有能在廠內移動的工業機器人,在這樣的情況下,若機器人被駭客操控,後果一發不可收拾。

Honey Bot 會透過造假的資訊,使攻擊者產生錯誤認知,以為自己正在入侵工廠內作業的機器人,而非一個誘餌,研究人員更信心滿滿地表示,「絕不會讓任何駭客對此起疑。」

研究團隊曾於 2017 年 12 月測試過 Honey Bot 的能耐,他們請來駭客入侵系統,結果這些駭客完全沒發現他們中了 Honey Bot 的圈套,以為機器人已經在掌控之中,實際得到的都是些假造資訊。

原始資料:
https://interestingengineering.com/this-small-robot-lures-hackers-away-from-other-robots

示範影片:
https://www.youtube.com/watch?v=nUVRd0YWunM

引用來源:
http://www.limitlessiq.com/news/post/view/id/4188/