偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

我家大門常打開(kāi),“開(kāi)放”門鎖等黑客?

安全
如果你使用了智能門鎖,并且使用的是August smart lock Pro + Connect的話,請(qǐng)注意,該門鎖中未打補(bǔ)丁的安全漏洞一意味著黑客可以完全訪問(wèn)你的Wi-Fi網(wǎng)絡(luò)。

如果你使用了智能門鎖,并且使用的是August smart lock Pro + Connect的話,請(qǐng)注意,該門鎖中未打補(bǔ)丁的安全漏洞一意味著黑客可以完全訪問(wèn)你的Wi-Fi網(wǎng)絡(luò)。

 

首先,August smart lock Pro + Connect門鎖允許用戶控制房屋的大門或其他地方,房主只需輕按即可解鎖/鎖定門,還能授予客人訪問(wèn)權(quán)限,監(jiān)督其他人進(jìn)入或離開(kāi)房屋。

由于缺乏必要的硬件,該設(shè)備無(wú)法直接連接到互聯(lián)網(wǎng),因此,當(dāng)用戶在一定范圍內(nèi)時(shí),可以通過(guò)藍(lán)牙低能耗(BLE)控制鎖定。而為了滿足遠(yuǎn)程管理的需求,August應(yīng)用程序形成了一個(gè)+ Connect Wi-Fi網(wǎng)橋,與互聯(lián)網(wǎng)建立連接,再由控制智能鎖的用戶來(lái)回傳遞命令。

然而,在這種情況下,設(shè)備之間的命令用傳輸層安全(TLS)加密,不能以任何方式修改或利用。除此之外,只有所有者在其帳戶中注冊(cè)了鎖,才能配置與無(wú)線網(wǎng)絡(luò)相連的August連接。而用戶通過(guò)兩步驗(yàn)證獲得對(duì)帳戶的訪問(wèn)權(quán)限,因此所有者具有完全權(quán)限,可以授予訪客全部或有限訪問(wèn)權(quán)限,接收即時(shí)通知并檢查狀態(tài)。

當(dāng)然,為了實(shí)現(xiàn)這些功能,August Smart Lock Pro + Connect會(huì)連接到用戶的Wi-Fi網(wǎng)絡(luò)。在沒(méi)有可用的鍵盤/輸入設(shè)備的情況下,August使用一種通用技術(shù)來(lái)確保連接。該設(shè)備進(jìn)入設(shè)置模式,作為接入點(diǎn)啟用與智能手機(jī)的鏈接。隨后,應(yīng)用程序會(huì)將Wi-Fi登錄憑據(jù)傳遞給智能鎖,但這個(gè)通信是開(kāi)放的(未加密),因此容易受到攻擊。值得注意的是,雖然設(shè)備的固件會(huì)加密登錄憑據(jù),但使用的是ROT13,這是一種簡(jiǎn)單的密碼,很容易被附近的黑客破解。

最后,不得不提一下漏洞從發(fā)現(xiàn)到披露的過(guò)程:

  • 2019年12月9日:與受影響的供應(yīng)商進(jìn)行初步聯(lián)系,交換了PGP密鑰
  • 2019年12月10日:供應(yīng)商提前收到報(bào)告的副本
  • 2019年12月18日:信息再次發(fā)送給受影響的供應(yīng)商
  • 2019年12月18日:漏洞已確認(rèn)
  • 2019年12月18日:CVE-2019-17098
  • 2020年5月11日:供應(yīng)商要求在2020年6月上旬安排公開(kāi)信息
  • 2020年1月16日:Bitdefender準(zhǔn)備更新
  • 2020年7月2日:Bitdefender準(zhǔn)備另一次更新
  • 2020年8月6日:Bitdefender沒(méi)有收到供應(yīng)商的回音,公開(kāi)漏洞。

將近8個(gè)月后,這個(gè)漏洞依然存在。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2010-09-01 16:45:28

2014-11-20 10:29:19

AWS混合云

2023-09-05 09:58:27

2019-11-20 11:09:34

物聯(lián)網(wǎng)移動(dòng)互聯(lián)網(wǎng)5G

2015-08-21 19:01:12

2019-08-15 09:13:13

區(qū)塊鏈發(fā)票區(qū)塊鏈技術(shù)

2012-11-07 09:58:20

2019-09-09 14:27:28

瀏覽器ChromeFirefox

2017-11-30 15:27:50

物聯(lián)網(wǎng)

2019-09-02 14:59:41

蘋(píng)果維修設(shè)備

2021-09-02 13:26:40

區(qū)塊鏈云計(jì)算物聯(lián)網(wǎng)

2021-09-27 16:38:55

Windows 10操作系統(tǒng)微軟

2021-08-11 10:37:13

源碼數(shù)據(jù)泄漏黑客

2019-08-19 09:10:14

人工智能深度學(xué)習(xí)技術(shù)

2010-03-15 11:47:11

網(wǎng)絡(luò)安全

2024-03-29 15:56:24

2020-10-26 19:25:23

CPU緩存Cache

2023-03-19 23:31:32

OpenKruise項(xiàng)目自動(dòng)化

2013-06-14 10:08:10

Hyper-V 3.0虛擬光纖通道

2013-10-09 10:21:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)