成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員在宜家智能照明系統中發現漏洞

安全
研究人員已在宜家智能燈泡系列中發現了兩個漏洞,攻擊者可以利用這些漏洞控制系統,并使燈泡快速閃亮和熄滅。

研究人員已在宜家智能燈泡系列中發現了兩個漏洞,攻擊者可以利用這些漏洞控制系統,并使燈泡快速閃亮和熄滅。

新思科技(Synopsys)網絡安全研究中心的Kari Hulkko和Tuomo Untinen表示,他們在2021年6月就向宜家反映了這兩個漏洞,它們分別編號為CVE-2022-39064和CVE-2022-39065。

這些漏洞影響宜家的Tr?dfri Gateway型號E1526版本1.17.44及更早版本。這款產品售價約80美元,通常用于照亮書架和梳妝臺。

研究人員在宜家智能照明系統中發現漏洞

到2021年10月底,宜家才作出回應,表示正針對這些漏洞開發修復程序。宜家在2022年2月16日發布了針對CVE-2022-39065的修復程序,在6月發布了針對CVE-2022-39064的部分修復程序。

這兩位安全研究人員表示,CVE-2022-39064的CVSS評分為7.1,問題出在Zigbee協議上。這是一種無線網絡協議,用于無線電、醫療設備和家庭自動化工具之類的低功耗低數據速率設備。

這個漏洞讓攻擊者可以通過這種協議發送惡意幀,從而使宜家的TR?DFRI燈泡閃爍。如果攻擊者多次重新發送惡意消息,燈泡就會執行出廠重置。

新思科技的這兩位研究人員解釋,這導致燈泡丟失有關Zigbee網絡和當前亮度級別的配置信息。在這種攻擊之后,所有燈泡都開到最亮,用戶無法使用宜家Home Smart(家居智能)應用程序或TR?DFRI遙控器來控制燈泡。

第二個相關漏洞可能導致TR?DFRI對設備遙控器和宜家Home Smart應用程序毫無響應。

研究人員表示,無線電范圍內的所有易受攻擊的設備都會受到影響,并指出其CVSS得分為6.5。

遭到這種攻擊后若要恢復正常,用戶可以手動關閉并開啟燈泡。但是,攻擊者可以隨時重新發動攻擊。

宜家發言人告訴安全外媒The Record,自漏洞披露以來,該公司就一直與新思科技合作,以提高其智能設備的安全性和功能性。

發言人特別指出,已確認的問題并不危及宜家客戶的安全,由于Zigbee協議采用的設計,可以以其他已知的方式重現這個問題。

另外,發言人進一步澄清,攻擊者不可能訪問TR?DFRI Gateway或宜家智能設備內的敏感信息。

安全研究人員表示,雖然CVE-2022-39065已在所有軟件版本1.19.26或更高版本中得到了修復,但CVE-2022-39064尚未得到徹底修復。版本V-2.3.091只修復了一些格式錯誤的幀存在的問題,并未修復所有已知的格式錯誤的幀存在的問題。

宜家沒有回應關于何時發布完整補丁的評論請求。

幸好這只是燈泡

物聯網安全公司Viakoo的首席執行官Bud Broomhead解釋道,這樣的漏洞其危險在于可能導致出廠重置。

對于許多Zigbee及相關的物聯網設備而言,這可能導致物聯網設備連接到威脅分子控制的Zigbee網絡,而不是連接到預定的網絡。

Zigbee是一種聯網物聯網設備構成的網絡;在這種物聯網中,諸多設備以緊密耦合方式協同運行,這對威脅分子非常有吸引力,因為只要單單一次成功闖入網絡,就能夠鉆多個設備的空子;相比之下,如果設備以松散耦合方式協同運行,倘若一個設備受到攻擊,也不會影響其他設備。

Broomhead補充道,還需要做更多的工作來改進和保護Zigbee這項標準,因為他認為威脅分子輕而易舉就能攔截傳輸的加密數據、影響設備操作,甚至造成更嚴重的后果。

他特別指出:“幸好這只是燈泡而已,而不是門鎖、攝像頭或工業控制系統,所有這些設備都可以通過Zigbee來連接,但一旦被攻破、被利用,就會造成更具破壞性的后果。”

本文翻譯自:https://therecord.media/researchers-find-bugs-in-ikea-smart-lighting-system/如若轉載,請注明原文地址

責任編輯:姜華 來源: 嘶吼網
相關推薦

2024-10-11 16:40:22

2021-08-19 10:27:09

攻擊漏洞蘋果

2014-12-25 09:51:32

2014-11-07 10:37:57

2011-08-23 13:37:47

2020-10-14 10:39:50

漏洞網絡攻擊網絡安全

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數據

2023-07-07 15:44:12

漏洞網絡安全

2011-10-28 10:17:11

2013-08-18 18:26:21

App Store漏洞

2021-09-26 11:00:55

漏洞網絡安全網絡攻擊

2012-02-16 08:27:14

安全漏洞RSA算法

2013-01-23 09:34:32

2012-03-23 09:28:14

2010-07-29 16:43:46

2021-03-02 09:42:25

跟蹤器密碼管理器密碼

2022-01-06 11:10:01

漏洞網絡安全網絡攻擊

2010-04-19 10:32:07

2023-06-09 15:54:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区2区三区4区公司二百 | 日韩中文字幕第一页 | 久久精品16 | 国产视频观看 | 欧美二级 | 欧美日韩中文国产一区发布 | 国产精品美女久久久久久免费 | 99精品视频免费观看 | 一级片aaa | 亚洲一在线| 91视视频在线观看入口直接观看 | 久久精品中文字幕 | 91精品导航 | 日本免费一区二区三区四区 | 日韩精品一区二区三区老鸭窝 | 一区二区不卡高清 | 91天堂网| 欧美精品啪啪 | 久久久久久久久久久一区二区 | 成人精品一区二区三区四区 | www.亚洲一区二区三区 | 91影视 | 国产成人精品午夜 | 91久久电影| 亚洲精品一 | 国产91在线视频 | 中文日韩在线视频 | 亚洲激情在线 | 日韩一二三区视频 | 日本不卡一区二区三区 | 日韩三级一区 | 久久久一区二区三区 | 久久综合一区二区三区 | 蜜臀久久 | 91福利在线观看视频 | 亚洲欧美激情国产综合久久久 | 伦理午夜电影免费观看 | 国产精品久久久99 | 日韩中文字幕在线视频观看 | 久久99这里只有精品 | 一区二区三区久久久 |