제퍼넷 로고

Hackaday 링크: 3년 2024월 XNUMX일

시간

누가 그런 생각을 했겠어? 30달러짜리 초인종 카메라는 결국 보안 책임이 될 것입니다? 그것은 그가 도달한 다소 뻔한 결론이다. 컨슈머 리포트 일반적인 의상을 통해 사용할 수 있는 몇 가지 보급형 초인종 카메라를 살펴보고 눈에 띄는 보안 허점을 찾은 후 전적으로 어떤 식으로든 의도적이지 않습니다.

이 모든 카메라는 서로 다른 인클로저 내부에 동일한 기본 하드웨어로 나타나며 대부분 동일한 모바일 앱을 지원합니다. 이러한 카메라에 대해 우리가 가장 좋아하는 "익스플로잇"은 때로는 공개 버튼을 눌러 앱과 페어링 모드로 전환하는 기능입니다. 기술적으로 조금 더 어려운 것은 카메라의 일련번호를 사용하여 앱에서 이미지에 액세스하거나 네트워크 트래픽을 스니핑하는 동안 일반 텍스트로 전달되는 파일 이름을 찾는 것입니다. 이것이 바로 CR이 확인한 문제입니다. 이불 밑에 또 무엇이 숨어 있는지 누가 알겠어요? 일부 소매업체는 이러한 제품 제공을 중단했고 다른 소매업체는 아직 제공하지 않으므로 구매자는 주의해야 합니다.

우리의 기술-디스토피아적 감시 상태에 관해 말하자면, 프린터에 대한 불만과 비용으로 어려움을 겪고 계시다면 Hewlett-Packard가 여러분을 위해 거래를 해 주셨습니다. 그들은 당신이 원해요 다시는 프린터를 소유하지 마세요, 대신 임대하는 것을 선호합니다. 이번 주에 출시된 "올인 플랜(All-In Plan)"은 한 달에 6.99달러에 HP Envy 잉크젯 프린터, 잉크 배송 및 연중무휴 기술 지원을 제공합니다. 거래에 종이가 포함되지 않은 것 같으니 스스로 알아서 하세요. 하지만 걱정하지 마세요. 보급형 계획에서는 한 달에 24장만 인쇄할 수 있으므로 많은 일을 겪지는 않을 것입니다. $7의 저렴하고 저렴한 가격으로 OfficeJet Pro를 사용하면 월 최대 20장까지 인쇄할 수 있습니다. 물론 핵심은 바로 이것이다. your 프린터는 인터넷에 연결되어 있어야 하며, HP는 원할 때 언제든지 이를 차단할 수 있습니다. 또한 서비스 약관에는 귀하의 정보를 광고 파트너에게 보낼 것이라고 명시되어 있으므로 재미있을 것입니다. 이 계획은 AT&T가 해산되기 전 전화 회사에서 전화기를 빌렸던 시절로 거슬러 올라갑니다. 이 모델은 전화가 (아마도) 당신이 하는 모든 일을 듣고 있지 않을 때 훨씬 더 의미가 있었습니다. 이것은 단지 문제를 요구하는 것 같습니다.

<img decoding="async" data-attachment-id="666076" data-permalink="https://hackaday.com/2024/03/03/hackaday-links-march-3-2024/ghlcvkdxqaacwqk/" data-orig-file="https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg" data-orig-size="474,314" data-comments-opened="1" data-image-meta="{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0"}" data-image-title="GHLcvKDXQAAcwqK" data-image-description data-image-caption="

출처: NASA/JPL-Caltech/LANL/CNES/IRAP/Simeon Schmauß

” data-medium-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?w=400″ data-large-file=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?w=474″ class=” wp-image-666076″ src=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg” alt width=”356″ height=”236″ srcset=”https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg 474w, https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?resize=250,166 250w, https://zephyrnet.com/wp-content/uploads/2024/03/hackaday-links-march-3-2024.jpg?resize=400,265 400w” sizes=”(max-width: 356px) 100vw, 356px”>

"강화, 강화…" 출처: NASA/JPL-Caltech/LANL/CNES/IRAP/Simeon Schmauß

오랜만이야 현혹화성에 대한 마지막 험난한 착륙으로 인해 헬리콥터는 사후 분석을 시작할 시간이 될 만큼 오랫동안 영구적으로 접지되었습니다. 우리가 가지고 있는 첫 번째 사진 증거는 다음과 같습니다. 섀도우그램 헬리콥터의 내비게이션 카메라 중 하나에서 로터 팁 중 적어도 하나가 지면과 접촉하여 손상된 것으로 보입니다. 그런 다음 우리는 치료를 받았습니다. 장거리 사격현혹로버 친구야 인내, 충돌 지역에서 MASTCAM 장비를 훈련하고 외로운 휴식 공간을 우리에게 넓게 보여주었습니다.

이제 지리시각 디자인 학생인 [Simeon Schmauβ]는 로버의 SuperCam 장비로 만든 롱샷을 촬영하여 이를 처리했습니다. 놀라울 정도로 상세한 클로즈업, 이는 피해가 실제로 얼마나 광범위한지 보여줍니다. 로터 블레이드 하나가 접촉 시 깨끗하게 절단되어 15미터를 날아가서 표토에 구멍을 뚫었습니다. 또 다른 칼날은 절반 정도 사라진 것처럼 보이며, 나머지 두 칼날은 이미 본 것처럼 손상된 끝부분을 보여줍니다. 충돌의 명백한 폭력성을 감안할 때 헬리콥터가 여전히 제 발로 서 있다는 것은 놀라운 일이자 행운입니다. 이는 항공기의 태양 전지판이 전원을 유지하기 위해 대략 올바른 방향을 가리키고 있음을 의미하기 때문입니다.

미국 정부가 메모리 안전 프로그래밍에 대해 이야기하기 시작하면 세상이 점점 이상해지고 있다는 것을 알고 계실 것입니다. 이것이 이번 주에 일어난 일이며 우리는 여전히 이 문제를 해결하려고 노력하고 있습니다. 운 좋게도 Maya Posch는 그렇게 했습니다. 심층적 인 표정 백악관 국가사이버국장실의 제안에서 — "사이버"가 이름에 딱 들어맞기 때문에 이것이 중요하다는 것을 알고 계실 것입니다. 그녀는 C/C++에서 본질적으로 메모리에 안전한 언어로 전환하는 것이 그다지 큰 영향을 미치지 않을 것이라고 생각합니다. 더 이상 해당 방향에서 발생하는 취약점이 많지 않기 때문입니다. 물론, 버퍼 오버플로로 귀결되는 CVE가 빠르고 격렬하게 등장했던 때가 있었지만, 이러한 버그는 대부분 흔들린 것 같습니다. Infosec 프로 [lcamtuf] 대체로 동의하는 것 같다 메모리 안전 문제는 더 이상 쉽게 해결할 수 있는 문제가 아니며, PHP, SQL 및 JavaScript의 조합이 아마도 지금까지 발견된 모든 버퍼 오버플로 공격을 합친 것보다 훨씬 더 큰 피해를 입혔다는 점이 중요합니다.

그리고 마지막으로, 한 시간의 여유가 있다면 시청하는 것보다 더 나쁜 일을 하게 될 것입니다. 애니마그라프 최신영상, 지금까지 만들어진 가장 위대한 비행기인 SR-71 Blackbird(fight me)를 가까이서 개인적으로 둘러볼 수 있는 투어입니다. 이 비디오의 3D 렌더링은 환상적이며 특히 조종석의 세부 수준은 놀랍습니다. 우리는 블랙버드가 플라이 바이 와이어(fly-by-wire) 비행기가 아니라는 것을 결코 알지 못했습니다. 우리는 스틱과 방향타 페달을 제어 표면에 연결하는 케이블과 벨크랭크가 없는 멋지고 미래지향적인 것을 생각해냈습니다. 물론, 엘레본과 방향타 뒷면에 유압 작동기가 있고 기계식 믹서는 예술 작품이지만 조종사가 제어 표면에 물리적으로 연결되는 것은 꽤 놀랍습니다.

[포함 된 콘텐츠]

spot_img

최신 인텔리전스

spot_img