Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
对整座城市的 Amazon Echo 说话
netspi.com
| 博客 |
#iot
|
#privacy
|
#enumeration
|
#alexa
|
#amazon-echo
摘要
通过 Gmail 批量导入 612-555-XXXX 号段联系人,再借 Alexa 应用的联系人匹配功能探测注册了通话服务的 Echo 设备,单个号段发现 65 台,暴露出设备可被枚举的隐私隐患。
发布时间
2017-11-20 00:00
收录时间
2026-09-20 06:05
原文 ↗
← 上一篇
NetSPI SQL 注入 Wiki 开源
下一篇 →
利用 Burp Collaborator 进行 DNS 隧道传输
相关内容
博客
·
netspi.com
我们知道你(在 Azure)去年夏天做了什么
NetSPI 在 DEF CON 33 的演讲揭示:支持 Entra ID 身份验证的 Azure 资源会暴露租户 ID,攻击者可借此大规模将云资源归因到特定组织。
博客
·
netspi.com
Protect Your Growing Attack Surface in a Modern Environment
ESG 调研显示 52% 的企业认为安全运营比两年前更难,威胁演进与攻击面变化是主因。文章拆解应用、IoT、Kubernetes、网络、云等数字攻击面及人为与物理攻击面,并阐述 ASM 如何主动收敛暴露风险。
博客
·
netspi.com
Pivoting Clouds in AWS Organizations – Part 2: Examining AWS Security Features and Tools for Enumeration
NetSPI AWS Organizations 横向移动系列第二篇:演示如何通过受信任访问滥用 AWS Account Management 修改成员账户联系信息以辅助钓鱼攻击,分析委派策略(Delegated Policies)带来的新风险,并发布用于枚举组织配置的新 Pacu 模块,最后给出防御建议。
博客
·
netspi.com
A Strategic Approach to Automotive Security
汽车安全战略解析:现代车辆含上百个 ECU 与上亿行代码,互联功能扩大攻击面;文章结合 ISO/SAE 21434 的 TARA 威胁评估方法,剖析软件配置错误等五大风险,为 OEM 与供应商提出四项安全最佳实践。
博客
·
netspi.com
IoT:节日好礼还是网络安全噩梦?
探讨为何 IoT 设备可能成为下一个重大安全风险——无论对员工个人生活还是企业网络。
博客
·
netspi.com
支付卡行业:创新、安全挑战与爆发式增长
Agent of Influence 播客邀请 PCI 安全标准委员会的 John Markh,回顾 PCI DSS 及设备、HSM、点对点加密等标准的演进,并探讨移动支付、云与 IoT 等新兴支付技术的安全标准建设。
返回