胰岛素泵系统包含两个部分:泵本身,以及监测血糖水平并遥控反馈胰岛素注入量的计量仪。导致漏洞主要原因是该设备两个部分间的通信缺乏有效的加密措施。
标签:中间人攻击, 安全漏洞, 胰岛素泵研究人员通过在笔记本电脑上开启HTTP追踪进行了快速测试、重启、登录。在测试过程中进行了超过100次不同的HTTP请求,其中超过半数并未受到SSL保护,可以被进行中间人攻击的黑客用于强制建立SMB连接。
标签:SMB, 中间人攻击如果你用安全的浏览器访问不安全的网站,或是相反,都不会受到疯怪的影响。只有当浏览器和受访问的网站均含有疯怪漏洞时,你才会遭到攻击。
标签:freak, 中间人攻击, 疯怪WifiPhisher使用类似“邪恶双胞胎”的攻击手法,首先建立一个冒充合法无线访问点的虚假访问点,然后对合法访问访问点发起拒绝服务攻击
标签:wifiphisher, wifi钓鱼, 中间人攻击除了攻击苹果和安卓移动设备,“双重定向”对于苹果电脑用户同样存在潜在威胁。经过检测,“双重定向”可以在包括iOS8.1.1在内的最新版本的苹果移动设备,以及包括Nexus5和Android 5.0在内的大多数安卓设备,乃至OS X 10.10等设备上运行。
标签:doubledirect, 中间人攻击, 双重定向研究人员最近发现, 由于采用了存在安全漏洞的代码, 安卓的CyanogenMod分支存在着中间人攻击(MitM)的漏洞, 这个0Day漏洞可能会影响超过1000万用户。
标签:CyanogenMod, 中间人攻击, 安全漏洞安全公司Zimperium最近在一份报告中指出, LinkedIn存在安全风险, 黑客可能利用SSL剥离技术对LinkedIn用户发起“中间人”(MiTM)攻击。
标签:LinkedIn, SSL剥离, 中间人攻击, 安全漏洞