(文章來(lái)源:毒科技的時(shí)光機(jī))
最近,飛利浦Hue出現(xiàn)漏洞,使黑客可以控制單個(gè)燈泡,隨意打開或關(guān)閉它們,以及更改顏色和亮度??梢允褂脦o(wú)線電發(fā)射器的筆記本電腦遠(yuǎn)程完成此操作。雖然這種風(fēng)險(xiǎn)仍然存在,但該公司已采取措施阻止了升級(jí)漏洞,該漏洞以前使攻擊者可以入侵Hue橋,并從那里攻擊網(wǎng)絡(luò)的其余部分,包括與其連接的任何PC。
該漏洞是在Philips Hue燈泡和其他智能家居設(shè)備使用的Zigbee通信協(xié)議中發(fā)現(xiàn)的。亞馬遜Echo Plus,三星SmartThings,貝爾金WeMo,蜂巢主動(dòng)加熱和配件,耶魯智能鎖,霍尼韋爾恒溫器,博世安防系統(tǒng),宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。
Check Point安全研究人員發(fā)現(xiàn)了一種方法,可以通過(guò)控制單個(gè)燈泡來(lái)擴(kuò)展攻擊,以接管整個(gè)網(wǎng)絡(luò)。升級(jí)過(guò)程如下:
1、攻擊者使用原始漏洞來(lái)控制一個(gè)燈泡。2、用戶看到隨機(jī)行為,也無(wú)法自己控制燈泡。3、顯而易見的故障排除步驟是刪除燈泡,然后再次掃描,然后重新添加?4、現(xiàn)在重新添加它可以使燈泡中的惡意軟件訪問(wèn)Hue橋。5、從那里,它可以傳播,包括傳播到連接的PC。
一旦攻擊者可以訪問(wèn)連接的PC,他們就可以安裝諸如鍵盤記錄程序和勒索軟件之類的東西。
當(dāng)然,Check Point負(fù)責(zé)任,將其發(fā)現(xiàn)結(jié)果透露給了Philips Hue品牌的所有者Signify。現(xiàn)在有可用的補(bǔ)丁程序。建議用戶檢查Hue應(yīng)用程序以查看是否有可用的更新,如果有,請(qǐng)安裝它們。請(qǐng)注意,無(wú)法修補(bǔ)允許控制單個(gè)燈泡的原始漏洞,因?yàn)檫@將涉及燈泡本身的硬件更改。但是安裝此更新將確保它不會(huì)傳播到網(wǎng)絡(luò)上的其他設(shè)備。
Check Point表示,對(duì)于使用Hue燈泡的企業(yè)來(lái)說(shuō),保護(hù)自己尤為重要。
“我們很多人都知道物聯(lián)網(wǎng)設(shè)備可能會(huì)帶來(lái)安全風(fēng)險(xiǎn),但是這項(xiàng)研究表明,即使是最平凡,看似'笨拙'的設(shè)備(例如燈泡)也可以被黑客利用并用于接管網(wǎng)絡(luò)或植入惡意軟件,” Check Point Research網(wǎng)絡(luò)研究主管Yaniv Balmas說(shuō)。
“至關(guān)重要的是,組織和個(gè)人必須使用最新的補(bǔ)丁程序更新設(shè)備并將其與網(wǎng)絡(luò)上的其他計(jì)算機(jī)分開,以保護(hù)自己免受這些可能的攻擊,以限制可能的惡意軟件傳播。在當(dāng)今復(fù)雜的網(wǎng)絡(luò)攻擊環(huán)境中,我們不能忽視與網(wǎng)絡(luò)連接的任何事物的安全性。”Philips Hue感謝Check Point的負(fù)責(zé)任的披露。
(責(zé)任編輯:fqj)
-
飛利浦
+關(guān)注
關(guān)注
8文章
554瀏覽量
58246 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
16864
發(fā)布評(píng)論請(qǐng)先 登錄
6.12.1升級(jí)到6.13老是閃退是什么原因?qū)е碌模?/a>
win7 64位系統(tǒng)STM32CubeMX安裝完成后數(shù)據(jù)包無(wú)法升級(jí)到最新版本,怎么解決?
從ADS7813升級(jí)到ADS8513

從JESD204B升級(jí)到JESD204C時(shí)的系統(tǒng)設(shè)計(jì)注意事項(xiàng)

評(píng)論