精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

x 烏云報聯想凈化器漏洞 智能硬件成潛在危區 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 分宜县| 永安市| 晋宁县| 清水河县| 大化| 明光市| 郯城县| 安远县| 邵阳市| 福泉市| 宝应县| 潞西市| 蒲江县| 探索| 禹州市| 澎湖县| 西乌珠穆沁旗| 镶黄旗| 衡水市| 长海县| 宁蒗| 佛教| 两当县| 彭州市| 四川省| 凤阳县| 中阳县| 桐梓县| 宁津县| 阳原县| 疏勒县| 射阳县| 丘北县| 公主岭市| 乌兰察布市| 黎城县| 乐亭县| 怀柔区| 天津市| 柯坪县| 罗甸县|