Aggregator
CVE-2024-38162 | Microsoft Azure Connected Machine Agent access control (EUVD-2024-37135)
CVE-2024-38152 | Microsoft Windows up to Server 2022 23H2 OLE heap-based overflow (EUVD-2024-37125)
CVE-2024-38170 | Microsoft Excel heap-based overflow (EUVD-2024-37141)
CVE-2024-38185 | Microsoft Windows up to Server 2022 23H2 Kernel-Mode Driver untrusted pointer dereference (EUVD-2024-37154)
CVE-2024-38186 | Microsoft Windows up to Server 2022 23H2 Kernel-Mode Driver toctou (EUVD-2024-37155)
CVE-2024-38211 | Microsoft Dynamics 365 cross site scripting (EUVD-2024-37178)
活动加码送端午礼盒|618安全保卫战
丹麦考虑建造核电
Зарядил за минуту — проехал 150 км. Аккумулятор Star Chaser 2.0 стирает главное «но» электрокаров
硬核守护!360解密两大高危勒索软件,助力用户夺回“数据主权”获致谢。
SECURITY SHOW 2025 | 揭秘日本最大安防展
注:以下内容部分符合OSINT国际开源情报搜集标准,主要来自杨叔个人经历和感受,仅供交流与参考。
0x01 关于Security Show
会场安检/安保机制/日本安防展现场
会议举办方是Nikkei Inc. 即日本経済新聞社,是日本领先的商业、经济和金融新闻供应商,通过出版、广播、互联网和展览等多种媒介提供新闻资讯。
展会时间为2025.03.04--03.07,共持续4天,在日本的朋友有空可以到现场观摩下。
注:海外访客不需要提前申请,只需要在现场提交名片就可以注册。
虽然SECURITY SHOW 2025已是日本最大规模的安防展,但由于国家整体环境相对安全,加上对枪支管控较为严格,所以整体上,并不像欧洲的安防展上那样会出现大量的武器/防暴装备,反而更加侧重公共安全领域。
SECURITY SHOW 2025主要聚焦在以下六个领域:
• General Security :综合安防系统、门禁、生物识别、锁具、警报等。
• Security Technology & Device:安防机器人、无人机、人工智能技术等。
• Video Surveillance Solutions:IP摄像机、存储、网络设备、视频管理软件、云服务等。
• Cyber Security:网络信息安全、物理安全措施、加密认证技术等。
• Home Security:家庭安防、自卫产品、安防用品等。
• Disaster Prevention:地震对策、储备、火灾警报、应急通信设备、安全确认系统、业务连续性计划等。
接下来,杨叔就按个人兴趣,逐个分享下现场资料~
0x02 公安的吉祥物?
公共安全/日本安防展现场
由于日本遭受过奥姆真理教的恐怖袭击,所以一直非常重视反恐层面。颇有影响力的日本公安调查厅PSIA,也专门提前表示将参展本次第33届安全保障管理综合展览会。
PSIA预告将展示有关公安调查厅的职责和作用以及经济安全保障、国际恐怖主义和网络攻击现状的展板,还将分发各种资料并播放有关经济安全、奥姆真理教和国际恐怖主义形势的教育视频。并将举办一场题为“网络空间的威胁:国家发起和国家支持的网络攻击”的研讨会。
在PSIA的展位上,全是戴着黑色口罩的帅气小哥和身材棒棒的小姐姐,确实很符合日剧里的精英人物定义,嘿嘿,这其实都是公关部门的人吧?
咳咳,为了不被小姐姐请走,杨叔只拍了展位,顺手领了份小礼品。
★小知识:
▪ 公安调查厅是日本主要的情报机构之一,隶属于法务省。公安调查厅名义上是根据《防止破坏法》设立的。公安调查厅总部位于东京都千代田区,下设调查一部、调查二部、总务部以及研修所。
▪ 公安调查厅于1952年7月21日《颠覆活动防制法》施行后成立,旨在全面调查法律规定的颠覆组织管制及纪律处分请求相关事项。
▪ 1999年12月27日,《关于实施无差别大规模杀人行为的组织规制的法律》(组织规制法)生效,公安调查厅增加了对实施无差别大规模杀人行为的组织进行调查的规制程序、处理请求及规制措施。
某种角度来说,可以认为PSIA已代表日本政府冲在打击国际恐怖主义的第一线。
话说回来,谁能想到,虽然大家都知道二次元已是日本的支柱产业之一,但杨叔惊奇地发现:
日本各地公安部门都有自己的吉祥物,或者专属动漫角色......
什么?逮捕令这么经典的动漫你没看过?......好吧,猜猜上面的角色出自下面哪里?
去年暑期,杨叔在日本开展「L3高级隐私风控专家课程」时,带队参观北海道警视厅,看到那边公安的吉祥物居然是一只“四不像”动物~
0x03 安防设备类
安防设备/日本安防展现场
安防的厂商实在太多了,从日本排名前三的ALSOK,到中国安防巨头厂商大华等,都在现场准备了大型的展位,而且是双方都面对面装了一大堆监控摄像头直接PK的展位~
现场几乎每个厂商都推出了各种AI人脸识别、AI轨迹识别、可疑行为特征库等技术,让人眼花缭乱的同时,瞬间明白了日本街头人人都喜欢戴口罩的根本原因~
杨叔在一大堆安防厂商中,找出了这家日本公司,只因为他们同时还提供车牌识别技术。以前杨叔在某电子物证鉴定中心做外聘专家时,看过很多要求识别视频里车牌的案件诉求。
现场居然放了一套高速车模来模拟车牌捕捉演示,很Nice的想法。不过在交流后,了解到他们只能捕获到180公里时速的车牌。
0x04 物理安全类
家庭安保/物理安全/日本安防展现场
由于日本关注家庭财产的安全,所以日本社会对于安防领域的需求非常大,展会上也能发现一些适用于家庭安防等范畴的轻量级解决方案。
比如这家专做玻璃防爆膜的厂家,现场展示了日式别墅里标配的窗户玻璃被暴力敲击破坏时,能确保不会对室内人员造成二次伤害。这满满的动漫风啊,真是颇具日本特色。
展会现场有很多公司都带来了安防机器人、机器狗等新科技展示,杨叔转了一圈,发现大多数都是中国公司,哈哈,就不展示了。
有家日本公司,倒是展示了在施工现场的机器人应用场景,但这个指挥交通的场景,怎么有点弱智和搞笑?不是,说好的机动警察呢?
0x05 小结
日本安防展现场
......总体来说,日本安防展的规模不大,就参展厂商数量而言,比起俄罗斯、英国和法国的展会有不少差距~
有趣的是,作为日本安防圈重要一环的日本调查业,并没有任何一家公司出现在SECURITY SHOW 2025的现场,所以如果有人是为了学习了解日本市场监视器材和检测设备来参会,注定要失望~
不过,这次RC2专程去拜访了日本最大的调查装备供应商本部,双方做了很多深度的交流,这个就是另外的话题了......在今年升级的「PPES物理安全专家课」和特别研讨会上,杨叔会分享更多有趣的日本器材~~敬请期待吧
2025年,RC2也将组织多轮海外研讨活动,除了赴海外(欧洲多国、俄罗斯及日本等)参加行业有影响力的安防展会外,也将拜访行业知名的TSCM厂商交流最新检测设备和器材,欢迎小伙伴们提前报名,加入组队。
OK,以上,
我们3月底与4月初,HK和上海的沙龙上见~
vivo安全研究专家苏涛博士受邀参加2025高通产品安全峰会,构建端侧AI智能体时代安全基座
Ритейл M&S атакован без единой строчки эксплойта — достаточно вежливо попросить
New Nitrogen Ransomware Targets Financial Firms in the US, UK and Canada
针孔相机的前世今生 | 前苏联间谍相机拍卖会
谨以此文,向那些仍然在默默付出的监听技术专家们致敬。
0x01 阿斯顿的拍卖行2018年7月,阿斯顿的英国达德利(Dudley)拍卖行(大约在利物浦和伦敦的中间地区)举办了俄罗斯收藏品拍卖会,其中有25件在冷战时期收集的极为稀有和罕见的间谍相机。
“在一个地方找到如此多的相机是非常不寻常的,”阿斯顿的摄影顾问蒂姆•戈德•史密斯说。一个未公布身份的拍卖方,在过去的30至40年间,一直致力于收集前苏联间谍相机,甚至早在前苏联政府刚开始购置这类器材时就已开始收集。
戈德•史密斯说:“很明显,那个时候,东德仍处于前苏联的完全控制中。”所以直到最近,能够在西方国家找到这样一个间谍相机宝库几乎可以说是奇迹。
阿斯顿每年举办三次拍卖会,但正如戈德•史密斯所说的那样,7月这场拍卖会“已经完全解锁了所有人的想象力。”
0x02 间谍相机的品牌这些相机制造于1942年至1990年间,保存得非常完整,几乎所有相机都处于随时可以正常工作的状态,可以说是非常具有收藏品质。前苏联的解体,再加上当今社会小型数码相机的进步,意味着收藏家们获得真实的、旧式的、在电影中传闻的间谍相机的机会已非常有限,更不用说那些仍然具备可使用能力的相机藏品。
嗯,首先,作为间谍的装备,迷你相机必须够小,够袖珍,否则一旦被发现,赌上的就不仅仅是这个间谍的生命,很有可能是整个组织。
本次拍卖藏品中有几款Minox相机,其中包括罕见的Minox Riga,这是该品牌有史以来出品的第一款也是最小的微型镜头。该品牌位于拉脱维亚首都里加,仅在1938年至1943年间投入生产。如下图为几款超小型Minox Riga。
其次,间谍相机要足够隐蔽,所以大部分藏品的主要亮点是这些间谍相机都以伪装成普通物体的思路设计。比如隐藏在附件盒中的相机,隐藏在香烟盒和内置于伞中的相机,甚至还有一个藏匿在男士夹克中的相机。
如下图为一架F-21 AJAX-12间谍相机,配有f2.8 28mm镜头,隐藏在绅士伞内。
这让杨叔想起来另一款同样有名的间谍相机,那个时候,在拐杖中安装微型相机也是一大特色,可惜这次没有出现在拍卖会上。
Lot 178是一款IMBIR 16mm静音电影摄像机,可以伪装成女士单肩包。 根据戈德•史密斯的说法,哈哈,这是一种类似于GoPro的早期设备,主要用于“甜蜜的陷阱(Honey Trap)”场景,比如女性间谍安排的暧昧遭遇或者房间内勾引。
0x03 继续,不要停如果只是随便扫一眼,下图看起来似乎只是一个普通的Zenit E相机,但打开它的外套就能看的一个隐藏的微型F-21 AJAX-12相机。
这就是设计最巧妙的地方,比如秘密行动人员在某个不允许拍摄照片的地方,保安人员会主观认为:哦,这人挂在脖子上的相机是收在套里的,所以无法拍照,OK。
而实际上,秘密相机可以像钟表一样拨动,内部设计有弹簧和微小的机械齿轮。根据说明,当使用者按下相机底部的一个小按钮时,“一小块琴弦打开了侧面的翻盖。快门按下,翻盖关闭,齿轮转动,为下一张照片做好准备。”
“这显然是一款值得Q留意的有趣玩意儿,”戈德•史密斯补充道,Q指的是英国军情六处著名的军需官(也就是007系列电影里的Q博士),他为007提供各种创新的间谍器材。哈哈,007的影迷都知道Q帮助邦德捡了N多条命,因此,普遍认为Q比邦德重要多了。
下图为1989年KIEV-30M超小型间谍相机,配备f3.5 23mm镜头,伪装成工作的手持式电池供电灯。
下图为一件男式夹克,内部装有20世纪70年代的F-21 Ajax-12相机。镜头隐藏在其中一个纽扣后面,可以通过夹克口袋中的“扳机”进行偷拍。
下图这款女士手包配有间谍相机配件。
0x04 售价这次拍卖的总共包括16个间谍相机和大约十几个配件,包括前苏联克格勃KGB和东德斯塔西STASI使用的前苏联C-215监视潜望镜。
戈德史密斯拒绝讨论定价估计,他说,“这些东西真的很难......通常每年只有一两个出售。”对比阿斯顿同一时期同类型收藏品的拍卖价格,似乎没有什么间谍相机藏品会低于四位数(美金)。
0x05 想起了STASI博物馆说到这里,杨叔又想起了在柏林STASI博物馆看到的那些间谍相机藏品。比如下图这款微型纽扣相机,可以说是当时划时代的精密设计。
其它还有伪装成领带夹、水杯套、水桶,甚至还有直接伪装成车门的匪夷所思的针孔偷拍偷录器材,前东德情报机关的监听技术专家们,可以说已经把想象力发挥到了极致。
感兴趣的朋友们可以看原文:全面监听:以斯塔西的名义
下图是日本调查业使用到的烟盒型针孔偷拍器材(学员可以把玩哦)。
下图是前苏联KGB使用的间谍相机,间隔几十年,异曲同工的器材,不过技术上不可同日而语,现在这种已经沦为民事调查使用了。