91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?

ss ? 來源:FreeBuf官方 ? 作者:FreeBuf官方 ? 2021-04-23 17:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?從智能門鎖到咖啡機(jī)、打印機(jī),這些關(guān)于日常生活和工作的小設(shè)備,由于隨處可見卻又安全防護(hù)薄弱,成為黑客攻擊的跳板。

去年,筆者寫過《當(dāng)黑客入侵咖啡機(jī),可以做什么?》,分享了攻擊一個(gè)聯(lián)網(wǎng)咖啡機(jī)可以實(shí)現(xiàn)“打開咖啡機(jī)的加熱器,加水,旋轉(zhuǎn)磨豆機(jī)甚至顯示贖金消息”,還有《在全球范圍內(nèi)成功劫持28000臺(tái)打印機(jī)》,可以在不受保護(hù)的打印機(jī)上遠(yuǎn)程打印任意文件。當(dāng)然,這2個(gè)案例都是研究人員的相關(guān)實(shí)驗(yàn),用以證明大多數(shù)物聯(lián)網(wǎng)設(shè)備仍然處于安全裸奔的狀態(tài),極容易被黑客利用。

最近,Cosori智能炸鍋中發(fā)現(xiàn)了兩個(gè)遠(yuǎn)程執(zhí)行代碼(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻擊者可以成功接管設(shè)備并執(zhí)行各種惡意行為。

CVE-2020-28592是基于堆的緩沖區(qū)溢出漏洞,位于智能炸鍋的配置服務(wù)器功能中。通過將包含特制JSON對象的數(shù)據(jù)包發(fā)送到設(shè)備,可以利用此漏洞。CVE-2020-28593是未經(jīng)身份驗(yàn)證的后門,位于Cosori Smart 5.8-Quart空氣炸鍋CS158-AF 1.1.0的配置服務(wù)器功能,同樣通過發(fā)送特質(zhì)JSON對象的數(shù)據(jù)包進(jìn)行利用。

入侵空氣炸鍋可以干什么?由于Cosori智能炸鍋允許用戶通過Wi-Fi控制設(shè)備進(jìn)行食譜查找和烹飪,因此攻擊成功后,炸鍋的溫度,烹飪時(shí)間和相關(guān)設(shè)置可以被篡改,或是攻擊者可以在受害者不知情的情況下啟動(dòng)炸鍋。

目前,供應(yīng)商尚未修復(fù)相關(guān)漏洞,而由于已經(jīng)超過了漏洞披露政策中90天的緩沖器,相關(guān)研究人員還是披露了這些漏洞。

參考來源:securityaffairs

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 打印機(jī)
    +關(guān)注

    關(guān)注

    10

    文章

    835

    瀏覽量

    48736
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208528
  • 智能門鎖
    +關(guān)注

    關(guān)注

    18

    文章

    1929

    瀏覽量

    45925
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【iotauth 】 IOT 鑒權(quán)庫的技術(shù)實(shí)踐

    實(shí)現(xiàn)可信連接。 ? 一、概述 ? 物聯(lián)網(wǎng)(IoT)設(shè)備接入云平臺(tái)時(shí),設(shè)備身份認(rèn)證是安全通信的第一步。主流物聯(lián)網(wǎng)云平臺(tái)(如阿里云 IoT、華為云 I
    的頭像 發(fā)表于 02-25 17:13 ?28次閱讀
    【iotauth 】 <b class='flag-5'>IOT</b> 鑒權(quán)庫的技術(shù)實(shí)踐

    無線傾角傳感器高位貨架監(jiān)測中的應(yīng)用:為智能倉儲(chǔ)安全提供毫米級(jí)預(yù)警

    直川科技無線傾角傳感器精度達(dá)±0.005°,已應(yīng)用于上汽大眾長沙新能源電池倉高位貨架監(jiān)測,可實(shí)時(shí)預(yù)警毫米級(jí)傾斜。設(shè)備支持NB-IoT遠(yuǎn)程告警、IP67防護(hù)及3–5年免維護(hù),助力智能倉儲(chǔ)實(shí)現(xiàn)主動(dòng)安全防控。
    的頭像 發(fā)表于 02-09 10:31 ?556次閱讀
    無線傾角傳感器<b class='flag-5'>在</b>高位貨架監(jiān)測中的應(yīng)用:為智能倉儲(chǔ)<b class='flag-5'>安全</b>提供毫米級(jí)預(yù)警

    艾邁斯歐司朗推出以人眼安全為核心設(shè)計(jì)準(zhǔn)則的LED驅(qū)動(dòng)芯片方案

    艾邁斯歐司朗(SIX:AMS)宣布,推出以人眼安全為核心設(shè)計(jì)準(zhǔn)則的AS1181?LED驅(qū)動(dòng)芯片解決方案。增強(qiáng)現(xiàn)實(shí)(AR)與虛擬現(xiàn)實(shí)(VR)技術(shù)正從小眾應(yīng)用邁向日常生活,推動(dòng)教育、醫(yī)療、遠(yuǎn)程協(xié)作及娛樂
    的頭像 發(fā)表于 12-30 10:06 ?326次閱讀
    艾邁斯歐司朗推出以人眼<b class='flag-5'>安全為</b>核心設(shè)計(jì)準(zhǔn)則的LED驅(qū)動(dòng)芯片方案

    MCU選型晉級(jí)思維:安全為基石,可升級(jí)為動(dòng)脈,生態(tài)防鎖定

    物聯(lián)網(wǎng)與智能設(shè)備時(shí)代,MCU選型早已超越性能與價(jià)格的單一維度。一個(gè)可持續(xù)演進(jìn)的技術(shù)架構(gòu),必須考量設(shè)備的安全生命線、進(jìn)化生命力與開發(fā)生命力。國民技術(shù)N32MCU如何在這三大維度上為您構(gòu)建長期優(yōu)勢?本
    的頭像 發(fā)表于 11-27 14:21 ?1107次閱讀
    MCU選型晉級(jí)思維:<b class='flag-5'>安全為</b>基石,可升級(jí)為動(dòng)脈,生態(tài)防鎖定

    IoT模組與IoT網(wǎng)關(guān)有什么區(qū)別和聯(lián)系

    IoT模組與IoT網(wǎng)關(guān)是物聯(lián)網(wǎng)架構(gòu)中兩個(gè)關(guān)鍵組件,二者功能定位、應(yīng)用場景和技術(shù)特性上存在顯著差異,但同時(shí)又通過數(shù)據(jù)交互形成互補(bǔ),共同支撐物聯(lián)網(wǎng)系統(tǒng)的運(yùn)行。以下是具體分析: 一、核心區(qū)別 維度
    的頭像 發(fā)表于 10-24 15:24 ?644次閱讀

    瑞芯微這幾年為啥那么火?

    MP3MP4跳轉(zhuǎn)到平板市場,然后最近幾年大力布局的AIOT、汽車電子、機(jī)器人與工業(yè)智能化產(chǎn)品等。 瑞芯微(Rockchip)近年來半導(dǎo)體行業(yè),特別是AIoT(人工智能物聯(lián)網(wǎng))領(lǐng)域異軍突起,它也成為了大家備受
    發(fā)表于 10-20 15:50

    磐時(shí)·SASE·上汽大眾功能安全技術(shù)交流會(huì)圓滿收官

    2025年10月11日,由上海磐時(shí)信息技術(shù)有限公司與上汽大眾聯(lián)合舉辦的“磐時(shí)·SASE·上汽大眾功能安全技術(shù)交流會(huì)”在上海圓滿收官?;顒?dòng)聚焦“審核方”與“供應(yīng)方”雙視角,為上汽大眾團(tuán)隊(duì)
    的頭像 發(fā)表于 10-17 17:03 ?1230次閱讀
    磐時(shí)·SASE·上汽<b class='flag-5'>大眾</b>功能<b class='flag-5'>安全</b>技術(shù)交流會(huì)圓滿收官

    活動(dòng)預(yù)告 | 磐時(shí)·SASE·上汽大眾 功能安全技術(shù)交流會(huì)

    、確保產(chǎn)品可靠性的核心基石,其重要性貫穿于整車研發(fā)、供應(yīng)鏈管理與生產(chǎn)的每一個(gè)環(huán)節(jié)。對于上汽大眾這樣的領(lǐng)先整車企業(yè)而言,構(gòu)建并完善一套嚴(yán)格且高效的功能安全審核與保障體
    的頭像 發(fā)表于 09-25 10:33 ?678次閱讀
    活動(dòng)預(yù)告 | 磐時(shí)·SASE·上汽<b class='flag-5'>大眾</b> 功能<b class='flag-5'>安全</b>技術(shù)交流會(huì)

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華
    的頭像 發(fā)表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家網(wǎng)絡(luò)<b class='flag-5'>安全</b>宣傳周

    國產(chǎn)D2000飛騰主板:安全穩(wěn)定新選擇

    科技飛速發(fā)展的當(dāng)下,硬件設(shè)備的性能與安全愈發(fā)受到關(guān)注。國產(chǎn)飛騰主板,作為一款具備卓越性能與高安全性的產(chǎn)品,正逐漸成為眾多行業(yè)的理想選擇。它
    的頭像 發(fā)表于 09-09 13:58 ?618次閱讀

    充電寶自燃隱患引發(fā)關(guān)注:如何確保充電寶安全?

    近期,一場圍繞充電寶的安全風(fēng)暴席卷全國。不少品牌因電芯缺陷存在自燃隱患,引發(fā)了公眾對充電寶安全性的廣泛關(guān)注。本期我們將探討充電寶的安全隱患以及如何通過技術(shù)手段解決這些問題。充電寶
    的頭像 發(fā)表于 07-23 11:37 ?1034次閱讀
    充電寶自燃隱患引發(fā)<b class='flag-5'>關(guān)注</b>:如何確保充電寶<b class='flag-5'>安全</b>?

    如何用泰克MSO5系列混合信號(hào)示波器調(diào)試IoT和CAN總線

    隨著物聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,設(shè)備之間的通信協(xié)議變得愈發(fā)復(fù)雜。CAN(Controller Area Network)總線作為一種可靠、高效的串行通信協(xié)議,廣泛應(yīng)用于汽車、工業(yè)控制、智能設(shè)備等
    的頭像 發(fā)表于 05-30 14:17 ?834次閱讀
    如何用泰克MSO5系列混合信號(hào)示波器調(diào)試<b class='flag-5'>IoT</b>和CAN總線

    上汽大眾與百度地圖達(dá)成戰(zhàn)略合作

    近日,上海國際車展期間,百度地圖與上汽大眾舉行科技X生態(tài)戰(zhàn)略合作伙伴簽約儀式,雙方將基于百度領(lǐng)先的車道級(jí)地圖產(chǎn)品,為上汽大眾千萬車主打造更安全、高效的智能化出行體驗(yàn)。上汽大眾總經(jīng)理陶海
    的頭像 發(fā)表于 04-29 17:28 ?1231次閱讀

    上汽大眾與Momenta達(dá)成戰(zhàn)略合作

    近日,上汽大眾宣布與全球領(lǐng)先的智能駕駛公司Momenta達(dá)成戰(zhàn)略合作。未來,上汽大眾將全面搭載與Momenta聯(lián)合打造的最新量產(chǎn)輔助駕駛一體化解決方案。方案基于Momenta一段式端到端飛輪大模型,貼合大模型技術(shù)演進(jìn)趨勢,為廣大用戶帶來更
    的頭像 發(fā)表于 04-29 16:37 ?1139次閱讀

    大眾汽車與法雷奧和Mobileye合作,為未來MQB車型強(qiáng)化駕駛輔助功能

    25日?/美通社/ -- 大眾汽車集團(tuán)已攜手法雷奧和 Mobileye,計(jì)劃為其未來的橫置發(fā)動(dòng)機(jī)(MQB) 車型帶來 L2+ 級(jí)高級(jí)駕駛輔助系統(tǒng)升級(jí)體驗(yàn)。今后幾年內(nèi),這一合作將致力于提升面向大眾市場量產(chǎn)車型的
    的頭像 發(fā)表于 03-25 20:00 ?552次閱讀