0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?

ss ? 來源:FreeBuf官方 ? 作者:FreeBuf官方 ? 2021-04-23 17:35 ? 次閱讀

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?從智能門鎖到咖啡機(jī)、打印機(jī),這些關(guān)于日常生活和工作的小設(shè)備,由于隨處可見卻又安全防護(hù)薄弱,成為黑客攻擊的跳板。

去年,筆者寫過《當(dāng)黑客入侵咖啡機(jī),可以做什么?》,分享了攻擊一個(gè)聯(lián)網(wǎng)咖啡機(jī)可以實(shí)現(xiàn)“打開咖啡機(jī)的加熱器,加水,旋轉(zhuǎn)磨豆機(jī)甚至顯示贖金消息”,還有《在全球范圍內(nèi)成功劫持28000臺(tái)打印機(jī)》,可以在不受保護(hù)的打印機(jī)上遠(yuǎn)程打印任意文件。當(dāng)然,這2個(gè)案例都是研究人員的相關(guān)實(shí)驗(yàn),用以證明大多數(shù)物聯(lián)網(wǎng)設(shè)備仍然處于安全裸奔的狀態(tài),極容易被黑客利用。

最近,Cosori智能炸鍋中發(fā)現(xiàn)了兩個(gè)遠(yuǎn)程執(zhí)行代碼(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻擊者可以成功接管設(shè)備并執(zhí)行各種惡意行為。

CVE-2020-28592是基于堆的緩沖區(qū)溢出漏洞,位于智能炸鍋的配置服務(wù)器功能中。通過將包含特制JSON對(duì)象的數(shù)據(jù)包發(fā)送到設(shè)備,可以利用此漏洞。CVE-2020-28593是未經(jīng)身份驗(yàn)證的后門,位于Cosori Smart 5.8-Quart空氣炸鍋CS158-AF 1.1.0的配置服務(wù)器功能,同樣通過發(fā)送特質(zhì)JSON對(duì)象的數(shù)據(jù)包進(jìn)行利用。

入侵空氣炸鍋可以干什么?由于Cosori智能炸鍋允許用戶通過Wi-Fi控制設(shè)備進(jìn)行食譜查找和烹飪,因此攻擊成功后,炸鍋的溫度,烹飪時(shí)間和相關(guān)設(shè)置可以被篡改,或是攻擊者可以在受害者不知情的情況下啟動(dòng)炸鍋。

目前,供應(yīng)商尚未修復(fù)相關(guān)漏洞,而由于已經(jīng)超過了漏洞披露政策中90天的緩沖器,相關(guān)研究人員還是披露了這些漏洞。

參考來源:securityaffairs

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 打印機(jī)
    +關(guān)注

    關(guān)注

    10

    文章

    776

    瀏覽量

    45849
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4228

    瀏覽量

    197275
  • 智能門鎖
    +關(guān)注

    關(guān)注

    17

    文章

    1857

    瀏覽量

    43316
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一汽-大眾獲DEKRA德凱雙項(xiàng)功能安全認(rèn)證

    的獲得,標(biāo)志著一汽-大眾功能安全和預(yù)期功能安全領(lǐng)域均達(dá)到了國際領(lǐng)先水平。 值得一提的是,一汽-大眾不僅是國內(nèi)首家獲得這兩項(xiàng)認(rèn)證的汽車企業(yè),
    的頭像 發(fā)表于 01-07 11:02 ?259次閱讀

    使用ADS127L01進(jìn)行設(shè)計(jì)AD轉(zhuǎn)換電路時(shí),軟件單步仿真中查看AD采集數(shù)據(jù)為全為0,為什么?

    關(guān)于使用ADS127L01進(jìn)行設(shè)計(jì)AD轉(zhuǎn)換電路時(shí),AD芯片的/DRDY引腳存在中斷信號(hào),與MCU進(jìn)行通信時(shí),SCLK和DOUT引腳存在高低信號(hào),軟件單步仿真中查看AD采集數(shù)據(jù)為全為0。
    發(fā)表于 12-16 08:48

    ADS1255客戶端偶發(fā)出現(xiàn)了采集數(shù)據(jù)全為0的現(xiàn)象,為什么?

    客戶端偶發(fā)出現(xiàn)了采集數(shù)據(jù)全為0的現(xiàn)象,關(guān)機(jī)重啟之后可以恢復(fù)。 我們統(tǒng)計(jì)了目前的排查情況如下: 1、當(dāng)前現(xiàn)象僅在客戶端發(fā)生過,且屬于偶發(fā)故障,結(jié)合故障日志,故障發(fā)生在開機(jī)之后,開機(jī)過程中我們會(huì)
    發(fā)表于 11-15 07:03

    探索IP在線代理:如何安全、匿名地瀏覽網(wǎng)絡(luò)

    IP在線代理作為一種能夠保護(hù)用戶隱私和安全瀏覽網(wǎng)絡(luò)的工具,逐漸走進(jìn)了大眾的視野。隨著互聯(lián)網(wǎng)的普及和技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全和個(gè)人隱私保護(hù)問題日益受到人們的關(guān)注。
    的頭像 發(fā)表于 11-13 07:09 ?279次閱讀

    智能安全配電裝置單位食堂中的應(yīng)用

    安全配置該場(chǎng)所中的應(yīng)用做下簡(jiǎn)單探討。安科瑞任運(yùn)業(yè)+15021601437 關(guān)鍵詞:?jiǎn)挝皇程?;電氣火?zāi);智能安全配電裝置 0.引言 近幾年,隨著我國經(jīng)濟(jì)的飛速發(fā)展,食堂餐飲也經(jīng)歷了一場(chǎng)
    的頭像 發(fā)表于 11-04 09:31 ?183次閱讀
    智能<b class='flag-5'>安全</b>配電裝置<b class='flag-5'>在</b>單位食堂中的應(yīng)用

    IoT平臺(tái)設(shè)備遠(yuǎn)程運(yùn)維中的應(yīng)用

    IoT平臺(tái) 是物聯(lián)網(wǎng)技術(shù)的核心組成部分,實(shí)現(xiàn)了設(shè)備、數(shù)據(jù)、應(yīng)用之間的無縫連接與交互。通過提供統(tǒng)一的設(shè)備管理、數(shù)據(jù)處理、安全監(jiān)控等功能,IoT平臺(tái)為企業(yè)構(gòu)建了智能化、可擴(kuò)展的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。
    的頭像 發(fā)表于 10-31 15:52 ?240次閱讀

    大核桃防爆手機(jī):以科技為翼,以安全為基,翱翔于極端環(huán)境的通訊雄鷹!

    顯得力不從心,信號(hào)不穩(wěn)、電池續(xù)航短、甚至面臨爆炸的風(fēng)險(xiǎn),成為了制約高效溝通的瓶頸。正是在這樣的背景下,大核桃防爆手機(jī)應(yīng)運(yùn)而生,它以科技為翼,以安全為基,猶如一只翱
    的頭像 發(fā)表于 08-23 15:58 ?310次閱讀
    大核桃防爆手機(jī):以科技為翼,以<b class='flag-5'>安全為</b>基,翱翔于極端環(huán)境的通訊雄鷹!

    手機(jī)主流存儲(chǔ)eMMC、UFS與NVMe的區(qū)別

    近幾年,手機(jī)影像不斷發(fā)展,照片+視頻占據(jù)大量存儲(chǔ)空間,愈發(fā)膨脹的微信、手游以及各種APP面前,存儲(chǔ)空間愈發(fā)不夠。該存儲(chǔ)空間即是手機(jī)存儲(chǔ)容量(ROM),市面上常見的手機(jī)快閃記憶體標(biāo)準(zhǔn)共
    的頭像 發(fā)表于 07-16 16:42 ?2907次閱讀
    手機(jī)主流存儲(chǔ)eMMC、UFS與NVMe的區(qū)別

    論述RISC-CIOT領(lǐng)域的發(fā)展機(jī)會(huì)

    設(shè)計(jì),實(shí)現(xiàn)了低功耗運(yùn)行,滿足了IoT設(shè)備的需求。 同時(shí),RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。 安全性與可靠性:
    發(fā)表于 06-27 08:43

    IoT網(wǎng)關(guān)的主要功能有哪些?

    在數(shù)字化浪潮席卷全球的今天,物聯(lián)網(wǎng)(IoT)技術(shù)憑借其獨(dú)特的優(yōu)勢(shì),逐漸各個(gè)領(lǐng)域展現(xiàn)出強(qiáng)大的生命力。而IoT網(wǎng)關(guān),作為連接物理世界與數(shù)字世界的橋梁,其物聯(lián)網(wǎng)體系中的作用
    的頭像 發(fā)表于 06-11 15:55 ?493次閱讀
    <b class='flag-5'>IoT</b>網(wǎng)關(guān)的主要功能有哪些?

    使用AD7606B采集數(shù)據(jù)時(shí),小概率的出現(xiàn)采集數(shù)據(jù)錯(cuò)位,或者全為零的情況,為什么?

    使用AD7606B采集數(shù)據(jù)時(shí),小概率的出現(xiàn)采集數(shù)據(jù)錯(cuò)位,或者全為零的情況。出現(xiàn)這兩種情況可能是什么原因?qū)е碌哪兀?/div>
    發(fā)表于 05-20 08:23

    “互聯(lián)網(wǎng)+物聯(lián)網(wǎng)”技術(shù)醫(yī)療廢物管理中的運(yùn)用

    流失、非法傾倒等惡性事件頻發(fā),使得醫(yī)療廢物安全處置問題愈發(fā)引起政府和公眾的高度關(guān)注。在此背景下,以“互聯(lián)網(wǎng)+物聯(lián)網(wǎng)”為代表的信息化手段醫(yī)療廢物管理中的應(yīng)用,為破解傳統(tǒng)管理模式的瓶頸,
    的頭像 發(fā)表于 04-11 11:33 ?575次閱讀

    愛星物聯(lián)開源IoT平臺(tái)助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛星物聯(lián)團(tuán)隊(duì)近期推出了愛星物聯(lián)IoT平臺(tái)開源版本,該平臺(tái)專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺(tái),客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開發(fā)IoT產(chǎn)品,并構(gòu)建出既
    的頭像 發(fā)表于 03-25 10:05 ?463次閱讀

    IoT Hub是什么?IoT Hub的應(yīng)用場(chǎng)景

    IoT Hub是一個(gè)連接設(shè)備的平臺(tái),它為物聯(lián)網(wǎng)開發(fā)者提供了一個(gè)安全、穩(wěn)定、高效的連接設(shè)備和管理設(shè)備數(shù)據(jù)的方式。IoT Hub支持多種物聯(lián)網(wǎng)協(xié)議(如MQTT),可以幫助開發(fā)者快速實(shí)現(xiàn)“設(shè)備-設(shè)備
    的頭像 發(fā)表于 02-02 17:25 ?2750次閱讀

    IBM公布樂觀預(yù)期并實(shí)施裁員

    近幾年來,IBM重點(diǎn)簡(jiǎn)化軟件與服務(wù)范疇,果斷剝離托管基礎(chǔ)設(shè)施、天氣以及醫(yī)療業(yè)務(wù)。同時(shí)也不斷推出新產(chǎn)品順應(yīng)愈發(fā)熱絡(luò)的人工智能市場(chǎng)。
    的頭像 發(fā)表于 01-25 09:44 ?971次閱讀