剖析 Kenwood DNR1007XR 的攻击面 – 第二部分
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
8 篇文章
在我们之前关于Kenwood DNR1007XR的博客中,我们详细介绍了这款车载信息娱乐(IVI)主机的内部结构,并提供了主PCB的标注图片。在这篇文章中,我们旨在概述DNR1007XR的攻击面,希望能为漏洞研究提供启发。 我们将涵盖主要支持的技术及其带来的潜在攻击面,例如USB、蓝牙、Androi...
在即将到来的Pwn2Own Automotive竞赛中,总共选定了3款车载主机。其中一款是双DIN规格的Kenwood DNR1007XR,它提供了多种功能,如Android Auto、Apple CarPlay、USB媒体播放、无线镜像等。 这篇博客文章展示了DNR1007XR的照片,包括其内部有...
在我上一篇博客文章中,我介绍了Windows的新功能——管理员保护(Administrator Protection),以及它如何旨在为UAC创建一个原本不存在的安全边界。我描述了在该功能发布前我能够绕过它的其中一种方法。在我的研究中,总共发现了9种绕过方法,现在这些方法都已被修复。 在这篇博客文章...
在本系列的第一部分中,我详细介绍了进入macOS安全研究的历程,通过我称之为知识驱动模糊测试的过程,在coreaudiod系统守护进程中发现了类型混淆漏洞(CVE-2024-54529)和双重释放漏洞(CVE-2025-31235)。虽然第一篇文章侧重于发现漏洞的过程,但本文将深入探讨利用类型混淆漏...
引言2024年7月至2025年2月期间,有6个可疑的图像文件被上传到VirusTotal。得益于Meta提供的线索,这些样本引起了Google威胁情报小组的注意。 对这些图像的分析表明,这些图像是针对Quram库的DNG文件,Quram库是三星设备专用的图像解析库。 2025年11月7日,Unit ...
作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...
作者:James Forshaw,Project Zero 我最近花了很多时间研究Windows身份验证实现,特别是Kerberos。2022年6月,我发现了一个关于RC4加密处理的有趣问题2310,如果你能够拦截Kerberos与KDC之间的网络流量,或者当用户配置为禁用典型预认证要求时,该漏洞允...
作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们的合作。以下反映的任何编辑观...