精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

三步即破:物聯(lián)網(wǎng)門鈴竟會泄露用戶家的Wi-Fi密碼

責(zé)任編輯:editor004

2016-01-13 09:53:18

摘自:cnBeta.COM

Pen Test Partners解釋到:只需擰下兩顆螺絲,就能碰到背后的成色按鈕,利用它可以讓門鈴的無線組件切換到AP(接入點)模式。

沒人希望門鈴成為家中的薄弱環(huán)節(jié),但是隨著“物聯(lián)網(wǎng)”行業(yè)的興起,它的安全性也應(yīng)該得到更高程度的重視了。通常人們會安裝個可視的IoT門鈴,以便通過互聯(lián)網(wǎng)在智能手機等設(shè)備上查看屋外的狀況。然而專注拆解物聯(lián)網(wǎng)裝置的Pen Test Partners公司卻發(fā)現(xiàn),它們竟有一個泄露主人家Wi-Fi密碼的“漏洞”。

Pen Test Partners解釋到:只需擰下兩顆螺絲,就能碰到背后的成色按鈕,利用它可以讓門鈴的無線組件切換到AP(接入點)模式。

該無線模塊由Gainspan打造,并且包含了一個Web服務(wù)器,之后攻擊者可借助手機(以及某個特殊的URL)連接至該服務(wù)器。

糟糕的是,其竟然直接可以在瀏覽器中被看到無線模塊的配置文件,甚至包含了Wi-Fi網(wǎng)絡(luò)的SSD和PSK密碼。

到了這一步,攻擊者就可以安心地將門鈴安裝回去,然后消失。主人們很相信自家的無線網(wǎng)絡(luò),并且會連接上各種各樣的設(shè)備。

在獲得了網(wǎng)絡(luò)的訪問權(quán)限之后,攻擊者就能夠肆無忌憚地滲透了。萬幸的是,在Pen Test Partners告知之后,廠家已經(jīng)在2周內(nèi)發(fā)布了固件更新。

在此之前,Pen Test Partners的研究人員們還曾搞定過智能冰箱、燒水壺、GoPro相機、智能電視、甚至BB-8星戰(zhàn)玩具。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宕昌县| 中超| 抚远县| 莒南县| 甘泉县| 日土县| 鹿泉市| 怀宁县| 尼勒克县| 花莲县| 边坝县| 高邮市| 且末县| 桦川县| 永安市| 汤阴县| 靖西县| 砚山县| 旅游| 延寿县| 鹤壁市| 峨眉山市| 沙湾县| 和硕县| 南澳县| 嘉鱼县| 高密市| 大兴区| 上思县| 九台市| 云南省| 全南县| 尼勒克县| 开江县| 南开区| 万荣县| 运城市| 秦皇岛市| 灵石县| 汉阴县| 申扎县|