发表日期: 2020-08-08 12:47:24 浏览次数:131
无锡市滨湖区雪浪街道做网站公司找哪家好、无锡市滨湖区南站街道企业微信公众号代运营、无锡市滨湖区坊前街道模板网站价格、无锡市滨湖区新安街道网站建设公司、无锡市滨湖区硕放街道网站制作报价、无锡市滨湖区江溪街道小程序商城搭建
无锡,简称“锡”,古称梁溪、金匮,被誉为“太湖明珠”。无锡市位于长江三角洲平原腹地,江苏南部,太湖流域的交通中枢,京杭大运河从中穿过。无锡北倚长江,南濒太湖,东接苏州,西连常州,构成苏锡常都市圈。
无锡自古就是鱼米之乡,素有布码头、钱码头、窑码头、丝都、米市之称,是中国国家历史文化名城。无锡是中国民族工业和乡镇工业的摇篮,是苏南模式的发祥地。无锡文化属吴越文化,无锡人属江浙民系使用吴语。
无锡有鼋头渚、灵山大佛、无锡中视影视基地(三国城、水浒城、唐城)、梅园、蠡园、惠山古镇、荡口古镇、东林书院、崇安寺、南禅寺等景点,是中国优秀旅游城市。“太湖佳绝处,毕竟在鼋头”是诗人郭沫若用来形容无锡太湖的风景的。
说到反编译,最为常见就是jdgui了,首先下载
百度搜索jdgui
进到官网下载,选择下载适合的环境版本
找一个class文件打开看看长什么样
前面下载jdgui,双击打开
弹出主界面,空的,因为没打开的有文件
然后选择左上方的file打开文件选择,找到需要反编译的class文件
最后反编译的结果图如下所示
研究人员已经将发现的结果报告给了 Google 和 Apple,并都证实了这漏洞。苹果为漏洞分配了 CVE-2020-9770。研究结果将在下个月的第 14 届 USENIX 进攻技术研讨会(WOOT 2020)上发表。
避免漏洞利用
漏洞如何发挥作用?攻击者可能发起欺骗攻击并假冒 IoT 设备,伪造与 IoT 设备相对应的恶意数据,并将伪造的数据提供给用户的设备。具体来说,设计弱点和漏洞使攻击者可以绕过 BLE 重新连接中的身份验证,这可能导致对用户设备的欺骗攻击。实际上,攻击者可以轻松地模拟不受应用程序级身份验证保护的所有 IoT 设备的数据。
研究人员称,这可能会导致几种情况。例如,当智能手机或台式机重新连接到 BLE 键盘时,恶意击键可能会注入到智能手机或台式机中。或者,当用户从 BLE 血糖监测仪读取数据时,可以将假的血糖水平值注入智能手机。当用户重新连接到健身追踪器时,可以接收虚假健身数据。
为避免这种情况,需要更新 BLE 规范以及 Linux,Android 和 iOS 中的当前 BLE 堆栈实现,以确保重新连接过程的安全。用户应安装最新版本的固件,以应用必需的安全补丁程序来修复漏洞。Apple 已在 iOS 13.4 和 iPadOS 13.4 中修复了该问题。
如何保护已启用蓝牙的移动设备
1. 确保仅连接到使用最新蓝牙版本的设备
有两个因素使新的蓝牙版本与旧版本不同 - 配对算法和加密算法。蓝牙版本从 4.0 到 5.0 使用椭圆曲线 P-256 配对算法和 AES-CCM 加密算法。另一方面,版本 2.0 到 4.0 的蓝牙设备分别使用椭圆曲线 P-192 和 E1 / SAFER + 配对和加密算法。
在不涉及技术方面的情况下,请务必注意,版本 4.0 到 5.0 的配对和加密算法比旧版本的配对和加密算法更安全。当您将设备连接到 4.0 蓝牙版本或更高版本时,黑客很难侵入您的网络。
2. 使用 “密码输入”(而不是 “ Just Works”)配对设备
密码输入是一种配对机制,使两个设备之间的 PIN 配对过程变得复杂且难以渗透。为了使设备加入另一个设备的蓝牙网络,必须输入 6 位 PIN 码。另一方面,Just Works 配对机制允许两个设备连接而无需 PIN。但是,尽管此机制更快,但更容易受到黑客攻击。
3. 使用 AES 加密
无锡市滨湖区雪浪街道做网站公司找哪家好、无锡市滨湖区南站街道企业微信公众号代运营、无锡市滨湖区坊前街道模板网站价格、无锡市滨湖区新安街道网站建设公司、无锡市滨湖区硕放街道网站制作报价、无锡市滨湖区江溪街道小程序商城搭建