成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

奇奇怪怪IoT入侵系列:“黑掉”你的空氣炸鍋?

安全 移動(dòng)安全 物聯(lián)網(wǎng)安全
IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?從智能門鎖到咖啡機(jī)、打印機(jī),這些關(guān)于日常生活和工作的小設(shè)備,由于隨處可見卻又安全防護(hù)薄弱,成為黑客攻擊的跳板。

IoT安全為什么在近幾年愈發(fā)引起大眾關(guān)注?從智能門鎖到咖啡機(jī)、打印機(jī),這些關(guān)于日常生活和工作的小設(shè)備,由于隨處可見卻又安全防護(hù)薄弱,成為黑客攻擊的跳板。

去年,筆者寫過《當(dāng)黑客入侵咖啡機(jī),可以做什么?》,分享了攻擊一個(gè)聯(lián)網(wǎng)咖啡機(jī)可以實(shí)現(xiàn)“打開咖啡機(jī)的加熱器,加水,旋轉(zhuǎn)磨豆機(jī)甚至顯示贖金消息”,還有《在全球范圍內(nèi)成功劫持28000臺(tái)打印機(jī)》,可以在不受保護(hù)的打印機(jī)上遠(yuǎn)程打印任意文件。當(dāng)然,這2個(gè)案例都是研究人員的相關(guān)實(shí)驗(yàn),用以證明大多數(shù)物聯(lián)網(wǎng)設(shè)備仍然處于安全裸奔的狀態(tài),極容易被黑客利用。

最近,Cosori智能炸鍋中發(fā)現(xiàn)了兩個(gè)遠(yuǎn)程執(zhí)行代碼(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和 TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻擊者可以成功接管設(shè)備并執(zhí)行各種惡意行為。

  • CVE-2020-28592是基于堆的緩沖區(qū)溢出漏洞,位于智能炸鍋的配置服務(wù)器功能中。通過將包含特制JSON對(duì)象的數(shù)據(jù)包發(fā)送到設(shè)備,可以利用此漏洞。
  • CVE-2020-28593是未經(jīng)身份驗(yàn)證的后門,位于Cosori Smart 5.8-Quart空氣炸鍋CS158-AF 1.1.0的配置服務(wù)器功能,同樣通過發(fā)送特質(zhì)JSON對(duì)象的數(shù)據(jù)包進(jìn)行利用。

[[395272]]

入侵空氣炸鍋可以干什么?由于Cosori智能炸鍋允許用戶通過Wi-Fi控制設(shè)備進(jìn)行食譜查找和烹飪,因此攻擊成功后,炸鍋的溫度,烹飪時(shí)間和相關(guān)設(shè)置可以被篡改,或是攻擊者可以在受害者不知情的情況下啟動(dòng)炸鍋。

目前,供應(yīng)商尚未修復(fù)相關(guān)漏洞,而由于已經(jīng)超過了漏洞披露政策中90天的緩沖器,相關(guān)研究人員還是披露了這些漏洞。

參考來源:securityaffairs

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2019-12-06 10:14:31

緩沖函數(shù)日志

2019-12-24 14:17:54

緩沖系統(tǒng)調(diào)用函數(shù)

2010-03-04 16:23:23

Ubuntu安裝環(huán)境

2021-02-04 10:39:23

項(xiàng)目需求解析器

2023-03-14 07:23:48

ReactJSX語(yǔ)法

2015-08-11 14:10:25

2022-08-04 14:28:12

Github安全

2020-07-07 12:30:16

Windows 10Windows操作系統(tǒng)

2020-12-24 09:18:51

SQL數(shù)據(jù)庫(kù)函數(shù)

2020-06-17 09:01:37

C語(yǔ)言代碼開發(fā)

2021-09-13 08:41:52

職場(chǎng)互聯(lián)網(wǎng)自閉

2020-05-25 09:00:35

郭德綱程序員互聯(lián)網(wǎng)

2022-09-09 08:56:01

Go代碼管理

2014-09-28 09:34:17

2021-07-06 07:27:44

函數(shù)Return編譯器

2015-05-11 10:16:20

2014-08-25 11:22:30

2013-06-05 09:35:28

2015-06-11 10:03:05

2012-09-29 09:42:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品久久久久久吹潮 | 成年人在线观看视频 | 女女百合av大片一区二区三区九县 | 亚洲欧美中文日韩在线v日本 | 亚洲免费精品 | 欧美一二区 | 黄免费观看 | 日韩av在线一区二区 | 7777在线视频免费播放 | 精品国产视频 | 国产精品中文字幕在线播放 | 亚洲a视频 | 在线日韩 | 日韩中文字幕在线不卡 | 精品国产乱码久久久久久闺蜜 | 欧美一区二区在线 | 91精品中文字幕一区二区三区 | 在线播放一区二区三区 | 成人精品国产免费网站 | 欧美精品日韩精品国产精品 | 日本欧美黄色片 | 欧美在线一级 | 午夜精品久久久久久久久久久久久 | 欧美一区二区久久 | 国产成人精品一区二区三区在线 | 国产精品久久久久久久久久久免费看 | 精品视频在线播放 | 国产精品久久久久久妇女6080 | 亚洲天堂免费 | 成人性视频在线 | 久久久久国产 | 国产精品久久久久久久三级 | 精品99在线 | 成年人在线视频 | 国产99久久精品一区二区永久免费 | 久久亚洲精品国产精品紫薇 | 91精品午夜窝窝看片 | 中文字幕久久精品 | 日韩中文av在线 | 国内久久 | 992人人草 |