Konovalov 以联想 ThinkPad X230 笔记本作为演示,不过他在演讲幻灯片中表示,由于通过 USB 连接网络摄像头并允许重刷其固件,是笔记本电脑制造商的常见设计模式,因此其它主流笔记本可能同样存在该风险漏洞。
近日,网络安全领域迎来了一次引人深思的演示,网络安全专家Andrey Konovalov在POC 2024活动中,公开了一项名为Lights ...
12月3日消息,近日在2024年度POC(人民之安全)黑客大会上,网络安全专家Andrey Konovalov揭示了一项令人震惊的安全漏洞——Lights Out。该漏洞允许攻击者通过更新固件的方式关闭笔记本电脑摄像头上的LED指示灯,从而在用户毫不知情的情况下进行录制。这意味着,用户一直信任的物理指示灯不再是安全的守护者,他们的隐私和数据安全正面临严峻挑战。 这项漏洞的演示以联想ThinkPad ...