成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

奇奇怪怪IoT入侵系列:“黑掉”你的空氣炸鍋?

安全 移動安全 物聯網安全
IoT安全為什么在近幾年愈發引起大眾關注?從智能門鎖到咖啡機、打印機,這些關于日常生活和工作的小設備,由于隨處可見卻又安全防護薄弱,成為黑客攻擊的跳板。

IoT安全為什么在近幾年愈發引起大眾關注?從智能門鎖到咖啡機、打印機,這些關于日常生活和工作的小設備,由于隨處可見卻又安全防護薄弱,成為黑客攻擊的跳板。

去年,筆者寫過《當黑客入侵咖啡機,可以做什么?》,分享了攻擊一個聯網咖啡機可以實現“打開咖啡機的加熱器,加水,旋轉磨豆機甚至顯示贖金消息”,還有《在全球范圍內成功劫持28000臺打印機》,可以在不受保護的打印機上遠程打印任意文件。當然,這2個案例都是研究人員的相關實驗,用以證明大多數物聯網設備仍然處于安全裸奔的狀態,極容易被黑客利用。

最近,Cosori智能炸鍋中發現了兩個遠程執行代碼(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和 TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻擊者可以成功接管設備并執行各種惡意行為。

  • CVE-2020-28592是基于堆的緩沖區溢出漏洞,位于智能炸鍋的配置服務器功能中。通過將包含特制JSON對象的數據包發送到設備,可以利用此漏洞。
  • CVE-2020-28593是未經身份驗證的后門,位于Cosori Smart 5.8-Quart空氣炸鍋CS158-AF 1.1.0的配置服務器功能,同樣通過發送特質JSON對象的數據包進行利用。

[[395272]]

入侵空氣炸鍋可以干什么?由于Cosori智能炸鍋允許用戶通過Wi-Fi控制設備進行食譜查找和烹飪,因此攻擊成功后,炸鍋的溫度,烹飪時間和相關設置可以被篡改,或是攻擊者可以在受害者不知情的情況下啟動炸鍋。

目前,供應商尚未修復相關漏洞,而由于已經超過了漏洞披露政策中90天的緩沖器,相關研究人員還是披露了這些漏洞。

參考來源:securityaffairs

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-12-06 10:14:31

緩沖函數日志

2019-12-24 14:17:54

緩沖系統調用函數

2010-03-04 16:23:23

Ubuntu安裝環境

2021-02-04 10:39:23

項目需求解析器

2023-03-14 07:23:48

ReactJSX語法

2015-08-11 14:10:25

2022-08-04 14:28:12

Github安全

2020-07-07 12:30:16

Windows 10Windows操作系統

2020-12-24 09:18:51

SQL數據庫函數

2020-06-17 09:01:37

C語言代碼開發

2021-09-13 08:41:52

職場互聯網自閉

2020-05-25 09:00:35

郭德綱程序員互聯網

2022-09-09 08:56:01

Go代碼管理

2014-09-28 09:34:17

2021-07-06 07:27:44

函數Return編譯器

2015-05-11 10:16:20

2014-08-25 11:22:30

2013-06-05 09:35:28

2015-06-11 10:03:05

2012-09-29 09:42:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区亚洲 | 国产精品永久久久久 | 九色av | 夜操| 无码一区二区三区视频 | 精品国产伦一区二区三区观看体验 | 九九成人| 日本视频免费 | 91色在线| 国产一级在线 | 国产美女视频黄 | 欧美日韩一区二区三区四区 | 一区二区三区国产 | 美国黄色毛片 | 91成人| 欧美日韩电影一区二区 | 亚洲精品久久久蜜桃网站 | 欧美激情国产精品 | 亚洲精品一区二三区不卡 | 色又黄又爽网站www久久 | 欧美精品一区二区三区四区 | av在线免费看网址 | 拍真实国产伦偷精品 | 午夜性色a√在线视频观看9 | 日韩视频福利 | 国产一级特黄aaa大片评分 | 欧美一区二区免费视频 | 国产精品一区二区三区久久 | 天天澡天天狠天天天做 | 精品视频久久久久久 | 久久综合九九 | 精品国产一区久久 | 国产成人免费视频网站视频社区 | 一区在线播放 | 亚洲精品一二三区 | 亚洲性视频 | 欧美日韩专区 | 午夜欧美a级理论片915影院 | 久在线 | 亚洲久久 | 视频一区在线观看 |