在同一频道内的信令或控制和元数据的混合,使早期的电话机能够在电信系统上获得免费呼叫。我想知道,透过只有用户数据才能免费连接的电话接收器发出控制音,是否有人知道在同一频道内有其他因控制资料和元数据混合而导致的黑客或错误?又是否有人知道影响其他系统的例子,例如交通摄影机或无线电管制?
这个例子已经在互联网上流传了几年,而且是理论/幽默的,但我想知道是否有任何成功的注射攻击使用相机输入?

发布于 2015-08-05 15:32:33
你应该明确地限制你问题的范围,并相应地更新标题。我在这里回答你的最后一个问题“是否有任何成功的注入攻击使用相机输入?”
是的,我想你可以这么说。我特别指的是一个影响谷歌眼镜的漏洞。
Google玻璃将自动检测和处理某些类型的QR代码,因此有些人想打印巧尽心思构建的QR代码(与您的SQL注塑车板完全相同,但这里使用的是QR代码而不是文字字符串),这将自动触发Google玻璃中的这一功能,并允许攻击者控制Google玻璃内部系统(访问数据等)。
没有用户通知或交互,所有需要的是恶意QR代码被谷歌玻璃相机看到。
https://security.stackexchange.com/questions/95982
复制相似问题