0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?

ss ? 來源:FreeBuf官方 ? 作者:FreeBuf官方 ? 2021-04-23 17:35 ? 次閱讀

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?從智能門鎖到咖啡機(jī)、打印機(jī),這些關(guān)于日常生活和工作的小設(shè)備,由于隨處可見卻又安全防護(hù)薄弱,成為黑客攻擊的跳板。

去年,筆者寫過《當(dāng)黑客入侵咖啡機(jī),可以做什么?》,分享了攻擊一個聯(lián)網(wǎng)咖啡機(jī)可以實現(xiàn)“打開咖啡機(jī)的加熱器,加水,旋轉(zhuǎn)磨豆機(jī)甚至顯示贖金消息”,還有《在全球范圍內(nèi)成功劫持28000臺打印機(jī)》,可以在不受保護(hù)的打印機(jī)上遠(yuǎn)程打印任意文件。當(dāng)然,這2個案例都是研究人員的相關(guān)實驗,用以證明大多數(shù)物聯(lián)網(wǎng)設(shè)備仍然處于安全裸奔的狀態(tài),極容易被黑客利用。

最近,Cosori智能炸鍋中發(fā)現(xiàn)了兩個遠(yuǎn)程執(zhí)行代碼(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻擊者可以成功接管設(shè)備并執(zhí)行各種惡意行為。

CVE-2020-28592是基于堆的緩沖區(qū)溢出漏洞,位于智能炸鍋的配置服務(wù)器功能中。通過將包含特制JSON對象的數(shù)據(jù)包發(fā)送到設(shè)備,可以利用此漏洞。CVE-2020-28593是未經(jīng)身份驗證的后門,位于Cosori Smart 5.8-Quart空氣炸鍋CS158-AF 1.1.0的配置服務(wù)器功能,同樣通過發(fā)送特質(zhì)JSON對象的數(shù)據(jù)包進(jìn)行利用。

入侵空氣炸鍋可以干什么?由于Cosori智能炸鍋允許用戶通過Wi-Fi控制設(shè)備進(jìn)行食譜查找和烹飪,因此攻擊成功后,炸鍋的溫度,烹飪時間和相關(guān)設(shè)置可以被篡改,或是攻擊者可以在受害者不知情的情況下啟動炸鍋。

目前,供應(yīng)商尚未修復(fù)相關(guān)漏洞,而由于已經(jīng)超過了漏洞披露政策中90天的緩沖器,相關(guān)研究人員還是披露了這些漏洞。

參考來源:securityaffairs

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 打印機(jī)
    +關(guān)注

    關(guān)注

    9

    文章

    751

    瀏覽量

    45282
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4097

    瀏覽量

    195118
  • 智能門鎖
    +關(guān)注

    關(guān)注

    17

    文章

    1841

    瀏覽量

    42706
收藏 人收藏

    評論

    相關(guān)推薦

    大核桃防爆手機(jī):以科技為翼,以安全為基,翱翔于極端環(huán)境的通訊雄鷹!

    顯得力不從心,信號不穩(wěn)、電池續(xù)航短、甚至面臨爆炸的風(fēng)險,成為了制約高效溝通的瓶頸。正是在這樣的背景下,大核桃防爆手機(jī)應(yīng)運而生,它以科技為翼,以安全為基,猶如一只翱
    的頭像 發(fā)表于 08-23 15:58 ?114次閱讀
    大核桃防爆手機(jī):以科技為翼,以<b class='flag-5'>安全為</b>基,翱翔于極端環(huán)境的通訊雄鷹!

    手機(jī)主流存儲eMMC、UFS與NVMe的區(qū)別

    近幾年,手機(jī)影像不斷發(fā)展,照片+視頻占據(jù)大量存儲空間,愈發(fā)膨脹的微信、手游以及各種APP面前,存儲空間愈發(fā)不夠。該存儲空間即是手機(jī)存儲容量(ROM),市面上常見的手機(jī)快閃記憶體標(biāo)準(zhǔn)共
    的頭像 發(fā)表于 07-16 16:42 ?1162次閱讀
    手機(jī)主流存儲eMMC、UFS與NVMe的區(qū)別

    論述RISC-CIOT領(lǐng)域的發(fā)展機(jī)會

    設(shè)計,實現(xiàn)了低功耗運行,滿足了IoT設(shè)備的需求。 同時,RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。 安全性與可靠性:
    發(fā)表于 06-27 08:43

    IoT網(wǎng)關(guān)的主要功能有哪些?

    在數(shù)字化浪潮席卷全球的今天,物聯(lián)網(wǎng)(IoT)技術(shù)憑借其獨特的優(yōu)勢,逐漸各個領(lǐng)域展現(xiàn)出強(qiáng)大的生命力。而IoT網(wǎng)關(guān),作為連接物理世界與數(shù)字世界的橋梁,其物聯(lián)網(wǎng)體系中的作用
    的頭像 發(fā)表于 06-11 15:55 ?296次閱讀
    <b class='flag-5'>IoT</b>網(wǎng)關(guān)的主要功能有哪些?

    使用AD7606B采集數(shù)據(jù)時,小概率的出現(xiàn)采集數(shù)據(jù)錯位,或者全為零的情況,為什么?

    使用AD7606B采集數(shù)據(jù)時,小概率的出現(xiàn)采集數(shù)據(jù)錯位,或者全為零的情況。出現(xiàn)這兩種情況可能是什么原因?qū)е碌哪兀?/div>
    發(fā)表于 05-20 08:23

    “互聯(lián)網(wǎng)+物聯(lián)網(wǎng)”技術(shù)醫(yī)療廢物管理中的運用

    流失、非法傾倒等惡性事件頻發(fā),使得醫(yī)療廢物安全處置問題愈發(fā)引起政府和公眾的高度關(guān)注。在此背景下,以“互聯(lián)網(wǎng)+物聯(lián)網(wǎng)”為代表的信息化手段醫(yī)療廢物管理中的應(yīng)用,為破解傳統(tǒng)管理模式的瓶頸,
    的頭像 發(fā)表于 04-11 11:33 ?329次閱讀

    愛星物聯(lián)開源IoT平臺助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛星物聯(lián)團(tuán)隊近期推出了愛星物聯(lián)IoT平臺開源版本,該平臺專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺,客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開發(fā)IoT產(chǎn)品,并構(gòu)建出既
    的頭像 發(fā)表于 03-25 10:05 ?325次閱讀

    IoT Hub是什么?IoT Hub的應(yīng)用場景

    IoT Hub是一個連接設(shè)備的平臺,它為物聯(lián)網(wǎng)開發(fā)者提供了一個安全、穩(wěn)定、高效的連接設(shè)備和管理設(shè)備數(shù)據(jù)的方式。IoT Hub支持多種物聯(lián)網(wǎng)協(xié)議(如MQTT),可以幫助開發(fā)者快速實現(xiàn)“設(shè)備-設(shè)備
    的頭像 發(fā)表于 02-02 17:25 ?1997次閱讀

    IBM公布樂觀預(yù)期并實施裁員

    近幾年來,IBM重點簡化軟件與服務(wù)范疇,果斷剝離托管基礎(chǔ)設(shè)施、天氣以及醫(yī)療業(yè)務(wù)。同時也不斷推出新產(chǎn)品順應(yīng)愈發(fā)熱絡(luò)的人工智能市場。
    的頭像 發(fā)表于 01-25 09:44 ?840次閱讀

    2024技術(shù)展望:安全領(lǐng)域這些話題與趨勢值得關(guān)注

    點擊上方“ 富士通中國 ”關(guān)注我們 回顧即將過去的2023年,從引人注目的違規(guī)行為,到人工智能帶來的風(fēng)險,都為企業(yè)首席信息安全官(CISO)敲響了警鐘。防范網(wǎng)絡(luò)威脅的同時,企業(yè)還需要思考如何應(yīng)對
    的頭像 發(fā)表于 12-26 17:15 ?750次閱讀
    2024技術(shù)展望:<b class='flag-5'>安全</b>領(lǐng)域這些話題與趨勢值得<b class='flag-5'>關(guān)注</b>

    為什么AD7606有時候讀的數(shù)據(jù)全為0,有時候正常采集?

    AD7606為什么有時候讀的數(shù)據(jù)全為0,有時候正常采集。我重新上電,也不行,重啟電腦就可以啦。很奇怪的現(xiàn)象。 我的項目是用USB通信,AD7606來采集模擬信號。批量生產(chǎn)中,總是有1/10的板子
    發(fā)表于 12-18 07:15

    大眾途觀,喜歡的可留言

    *附件:上海大眾途觀培訓(xùn)底盤.ppt*附件:途觀變速箱培訓(xùn)教材.ppt*附件:途觀四驅(qū)培訓(xùn)教材.ppt*附件:途觀制動培訓(xùn)教材.ppt
    發(fā)表于 12-08 15:30

    EHS-IoT安全在線監(jiān)測平臺可以監(jiān)測哪些內(nèi)容?

    隨著社會對環(huán)境保護(hù)和員工健康安全的日益關(guān)注,企業(yè)需要更加全面、高效的環(huán)境健康安全(EHS)管理體系。漫途EHS IoT安全在線監(jiān)測平臺系統(tǒng)旨
    的頭像 發(fā)表于 12-08 10:05 ?428次閱讀
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在線監(jiān)測平臺可以監(jiān)測哪些內(nèi)容?

    大眾汽車(安徽)零部件有限公司合肥投產(chǎn)

    《合肥日報》報道說,大眾汽車(安徽)配件有限公司是大眾汽車自動變速器(天津)有限公司的全資子公司。母公司大眾自動變速器(天津)有限公司是大眾集團(tuán)
    的頭像 發(fā)表于 11-22 14:26 ?1349次閱讀

    PON網(wǎng)優(yōu):網(wǎng)絡(luò)增效、市場拓展雙發(fā)引

    電子發(fā)燒友網(wǎng)站提供《PON網(wǎng)優(yōu):網(wǎng)絡(luò)增效、市場拓展雙發(fā)引擎.pdf》資料免費下載
    發(fā)表于 11-10 11:44 ?0次下載
    PON網(wǎng)優(yōu):網(wǎng)絡(luò)增效、市場拓展雙<b class='flag-5'>發(fā)引</b>擎