汽车之家2024年11月16日发布白小姐一码中期期结果查询: 开灯也会让Wi-Fi密码被窃!网络热卖的TP-Link智能灯泡有安全漏洞
作者:菲利普·古拉克斯 | 责任编辑: Admin
本文点赞(72) | 阅读:(13)
【新澳新澳门正版资料】 | 【新澳正版资料免费大全】 | 【2024新澳门精准免费大全】 | 【新奥精准免费资料提供】 | 【2024新澳精准正版资料】 | 【2024新澳正版资料最新更新】 | 【2024年天天彩免费资料】 | 【2024澳门精准正版免费大全】 | 【2024新澳精准资料大全】 | 【2024新澳正版免费资料大全】 |
尽管智能灯泡早已成为黑客攻击的目标之一,但使用者依旧缺乏对于这方面的安全意识与警觉性。 这次有安全疑虑的主角是长久在亚马逊等多个电商平台上深受欢迎的最畅销智能灯泡TP-Link TapoL530E,来自意大利和英国的研究人员在该灯泡韧体和搭配的TapoApp中发现4个安全漏洞,黑客有可能借此窃取到用户的Wi-Fi密码。
意大利卡塔尼亚大学(Universita di Catania)与英国伦敦大学(University of London)的研究人员特别在研究论文中强调,TP-Link Tapo L530E 是一款热门的智能灯泡,因为它不仅是各大电商平台最畅销的 IoT 商品,同时其所搭配的 Tapo App 在 Google Play 的下载安装量也达到惊人的 1,000 万次。 正因为该灯泡够热门,对黑客而言才有攻击的价值与效益,这也凸显出当前数量庞大的 IoT 设备存在许多安全风险。
同时发现4个安全漏洞,其中有2个具备高严重性安全风险
第一个漏洞是 Taop L530E 上不正确的身份验证漏洞,这使得攻击者可以在会话密钥(Session Key)交换步骤期间模拟该装置。 通用漏洞评系统(CVSS)v3.1 对该漏洞的风险评分为 8.8,属于高严重性漏洞,攻击者可藉以检索 Tapo 用户密码,并操控 Tapo 智能灯泡。
第二个漏洞是由硬编码短检查码共享密钥所引起的高严重性漏洞(CVSS v3.1 风险评分 7.6),攻击者可以透过暴力破解或对 Tapo App 进行反编译(decompiling)来获得该密钥。
第三个是中度严重性的安全漏洞,其涉及对称加密过程中随机性不足,进而导致加密方案变得可预测。 至于第四个安全漏洞源于未对所接收讯息的新鲜度进行检查,使得会话密钥在长达 24 小时的时间内一直有效,攻击者可借此在该期间内回放讯息。
网络其他设备也能存取,在App与灯泡之间发动中间人攻击
前述漏洞中最令人担忧的莫过于第一及第二个漏洞,黑客可藉此模拟智能灯泡并检索 Tapo 用户帐号细节。 紧接着通过访问Tapo App,骇客可以劫取受害者 Wi-Fi SSID 和密码,并获得连接到该网络上所有其他设备的访问权限。
虽然只有在装置处于设定模式下,骇客才能发动有效攻击。 但事实上,黑客只需取消对该灯泡的认证,便能迫使用户重新设定灯泡(进入设定模式)以恢复功能。
此外,骇客也可透过中间人攻击(MITM)劫取资料,做法是使用配置好的TapoL530E智能灯泡,利用第一个漏洞拦刼并操控App与灯泡之间的通讯,进而劫取到用于后续数据交换的RSA加密密钥。 值得一提的,第四个漏洞允许攻击者发动重放攻击(replay attack),便可复制之前监听过的讯息,进而实现装置功能的变更。
针对四个安全漏洞,研究人员已通报 TP-Link,该公司回复会很快对 App 与固件进行更新修补。 对于用户而言,为了确保安全,最好将 IoT 设备与关键网络隔离开来。 此外,定期更新装置之最新版本固件或App应用修补程序,同时采用强式密码或多因素身份认证机制都是确保资安的基本做法。
【新澳全年免费资料大全】 | 【2024新奥正版资料免费】 | 【2024新澳精准资料免费】 | 【2024新澳资料大全免费】 | 【2024正版资料免费公开】 | 【新澳精准资料免费提供网】 | 【新奥天天精准资料大全】 | 【新奥长期免费资料大全】 |
推荐文章
三国杀:夭寿啦地主进军八啦,自带飞扬跋扈的传奇皇帝来了!
8分钟前:值得一提的,第四个漏洞允许攻击者发动重放攻击(replay attack),便可复制之前监听过的讯息,进而实现装置功能的变更。...
体验与趣味集结!工伤预防走进公安,创新培训形式引电视台关注
3分钟前:此外,定期更新装置之最新版本固件或App应用修补程序,同时采用强式密码或多因素身份认证机制都是确保资安的基本做法。...
叶珂前夫评论引热议,财产事件浮出水面
2分钟前:6),攻击者可以透过暴力破解或对 Tapo App 进行反编译(decompiling)来获得该密钥。...
梅西被封杀感到怕了!录视频解释,却说漏嘴,还暴露他真实想法
2分钟前:这次有安全疑虑的主角是长久在亚马逊等多个电商平台上深受欢迎的最畅销智能灯泡TP-Link TapoL530E,来自意大利和英国的研究人员在该灯泡韧体和搭配的TapoApp中发现4个安全漏洞,黑客有可能借此窃取到用户的Wi-Fi密码。...
外汇局丁志杰:兼顾内外均衡,理顺利率和汇率的关系
6分钟前:虽然只有在装置处于设定模式下,骇客才能发动有效攻击。...
最新评论
王庆玉 2024-11-15 17:16
此外,骇客也可透过中间人攻击(MITM)劫取资料,做法是使用配置好的TapoL530E智能灯泡,利用第一个漏洞拦刼并操控App与灯泡之间的通讯,进而劫取到用于后续数据交换的RSA加密密钥。
IP:39.42.8.*
乔·大卫·摩尔 2024-11-15 17:18
至于第四个安全漏洞源于未对所接收讯息的新鲜度进行检查,使得会话密钥在长达 24 小时的时间内一直有效,攻击者可借此在该期间内回放讯息。
IP:17.11.4.*
弗朗索瓦·克鲁塞 2024-11-15 17:21
8,属于高严重性漏洞,攻击者可藉以检索 Tapo 用户密码,并操控 Tapo 智能灯泡。
IP:82.37.5.*
Bruton 2024-11-15 21:13
通用漏洞评系统(CVSS)v3.
IP:39.85.6.*
凡言与冥 2024-11-15 16:24
尽管智能灯泡早已成为黑客攻击的目标之一,但使用者依旧缺乏对于这方面的安全意识与警觉性。
IP:39.99.7.*