免费看aⅴ,天天插天天干天天射,呦女网,入逼逼

正在閱讀:物聯(lián)網(wǎng)設備存在較大安全隱患 專家可輕松掌控咖啡機

物聯(lián)網(wǎng)設備存在較大安全隱患 專家可輕松掌控咖啡機

2020-09-29 09:20:55來源:cnBeta 關鍵詞:物聯(lián)網(wǎng)技術物聯(lián)網(wǎng)安全閱讀量:23300

導讀:安全公司Avast的研究專家Martin Hron對其中一臺老式咖啡機進行了逆向工程,看看他能用它做什么樣的黑客。
  盡管名稱為“Smarter”,但這家主打互聯(lián)網(wǎng)連接的廚房電器制造商并不意味著比傳統(tǒng)電器公司更聰明。早在2015年,Smarter的產(chǎn)品就曾曝光過安全問題,當時總部位于倫敦的安全公司Pen Test發(fā)現(xiàn),可以恢復初代Smarter iKettle咖啡機中使用的 Wi-Fi 加密密鑰。隨后團隊還發(fā)現(xiàn)第二代iKettle和其他Smarter旗下的咖啡機存在其他問題,包括沒有固件簽名,芯片組ESP8266內(nèi)部沒有可信的安全區(qū)域(Enclave)等等。
 
  兩年前,Smarter發(fā)布了iKettle 3和Coffee Maker version 2,為Pen Test合作伙伴工作的研究專家Ken Munro表示更新后的產(chǎn)品使用了新的芯片組,修復了這些問題。但是他表示,Smarter從未發(fā)布過CVE漏洞的指定,也沒有公開警告客戶。
 
  安全公司Avast的研究專家Martin Hron對其中一臺老式咖啡機進行了逆向工程,看看他能用它做什么樣的黑客。經(jīng)過一周多時間的努力,Hron發(fā)現(xiàn)可以做到的事情有很多,包括觸發(fā)咖啡機的加熱器、出水、旋轉(zhuǎn)磨豆機、顯示贖金信息,反復發(fā)出嗶嗶聲。而消費者停止這一切的方式就是拔掉電源。
 
  Hron在接受采訪時說:“這樣做是為了指出,這種情況確實發(fā)生過,而且可能發(fā)生在其他物聯(lián)網(wǎng)設備上。這是一個開箱即用(out-of-the-box)的問題的好例子。你不需要配置任何東西。通常情況下,廠商不會考慮到這一點”。
 
  當Hron第一次插上他的Smarter咖啡機時,他發(fā)現(xiàn)它立即充當了一個Wi-Fi接入點,使用不安全的連接與智能手機應用進行通信。該應用程序則用于配置設備,如果用戶選擇,則將其連接到家庭Wi-Fi網(wǎng)絡。
 
  但這些破壞力還不夠,于是他又檢查了咖啡機用來接收固件更新的機制。結(jié)果他發(fā)現(xiàn)這些更新是從手機上接收的,而且是沒有加密、沒有認證、沒有代碼簽名。這些明顯的疏漏恰恰為Hron創(chuàng)造了機會。由于新的固件版本存儲在Android應用中,他可以將其拉到電腦上,并使用IDA(一種軟件分析器、調(diào)試器和反匯編器)進行逆向工程,找到了人類可讀的字符串。Hron終獲得了足夠的信息,寫出了一個python腳本,終實現(xiàn)了上述入侵。
 
  原標題:物聯(lián)網(wǎng)設備存在較大安全隱患 專家可輕松掌控Smarter咖啡機
我要評論
文明上網(wǎng),理性發(fā)言。(您還可以輸入200個字符)

所有評論僅代表網(wǎng)友意見,與本站立場無關。

  • 如何利用物聯(lián)網(wǎng)技術改善倉儲供應鏈管理

    物聯(lián)網(wǎng)技術在倉儲供應鏈管理中的應用帶來了顯著的效率提升、成本降低和客戶滿意度提高。通過實時庫存管理、貨物追蹤與監(jiān)控、預測性維護、智能倉儲操作和環(huán)境與安全監(jiān)控等功能,物聯(lián)網(wǎng)技術為企業(yè)提供了強大的支持。
    物聯(lián)網(wǎng)技術倉儲供應鏈
    2025-06-13 09:57:56
  • 物聯(lián)網(wǎng)的采用正在加速,但成本仍然是主要障礙

    盡管數(shù)字化轉(zhuǎn)型如今已被視為必然趨勢,但報告的結(jié)果表明,數(shù)字化轉(zhuǎn)型的成功將取決于供應商能否提供尖端技術,以及簡化、經(jīng)濟高效的部署模式。
    物聯(lián)網(wǎng)物聯(lián)網(wǎng)技術
    2025-05-15 11:04:13
  • 物聯(lián)網(wǎng)設備如何推動對云原生安全的新需求

    物聯(lián)網(wǎng)設備的使用增加極大地擴大了惡意行為者的攻擊面。每個連接的設備都代表著網(wǎng)絡攻擊的潛在切入點。隨著組織連接數(shù)千臺具有不同安全功能的設備,它們面臨著這幾個關鍵漏洞!
    物聯(lián)網(wǎng)設備物聯(lián)網(wǎng)技術
    2025-03-19 14:14:36
  • 制定物聯(lián)網(wǎng)安全策略的關鍵考慮因素有哪些

    物聯(lián)網(wǎng)的安全問題是一個復雜且不斷發(fā)展的領域。本文將探討制定物聯(lián)網(wǎng)安全策略時需要考慮的關鍵因素,以幫助企業(yè)和組織構建更加安全可靠的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。
    物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設備
    2025-02-18 10:30:13
  • 物聯(lián)網(wǎng)為建筑機械領域提供的三大主要優(yōu)勢

    物聯(lián)網(wǎng)通過將設備、傳感器和網(wǎng)絡技術相結(jié)合,為建筑機械的管理、維護和操作帶來了顯著的優(yōu)勢。物聯(lián)網(wǎng)技術使得建筑機械的實時監(jiān)控成為可能。通過在設備上安裝傳感器,管理人員可以遠程監(jiān)控機械的運行狀態(tài),包括位置、運行時間、燃油消耗、發(fā)動機溫度等關鍵參數(shù)。
    物聯(lián)網(wǎng)技術建筑機械
    2025-02-14 09:46:07
  • OFweek2024 第九屆物聯(lián)網(wǎng)產(chǎn)業(yè)大會圓滿收官!

    “OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會”在深圳達實大廈2樓會議中心報告廳圓滿收官。
    物聯(lián)網(wǎng)產(chǎn)業(yè)物聯(lián)網(wǎng)技術
    2024-12-27 09:02:46
版權與免責聲明:

凡本站注明“來源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡有限公司-智能制造網(wǎng)合法擁有版權或有權使用的作品,未經(jīng)本站授權不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明“來源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關法律責任。

本站轉(zhuǎn)載并注明自其它來源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉(zhuǎn)載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網(wǎng)”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權等問題,請與本站聯(lián)系并提供相關證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機械包裝機械工程機械倉儲物流環(huán)保設備化工設備分析儀器工業(yè)機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時代智能制造領域“互聯(lián)網(wǎng)+”服務平臺
智能制造網(wǎng)APP

功能豐富 實時交流

智能制造網(wǎng)小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了