国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

飛利浦Hue出現漏洞,黑客可控制燈泡并升級到網絡

獨愛72H ? 來源:毒科技的時光機 ? 作者:毒科技的時光機 ? 2020-02-05 21:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:毒科技的時光機)
最近,飛利浦Hue出現漏洞,使黑客可以控制單個燈泡,隨意打開或關閉它們,以及更改顏色和亮度??梢允褂脦o線電發射器的筆記本電腦遠程完成此操作。雖然這種風險仍然存在,但該公司已采取措施阻止了升級漏洞,該漏洞以前使攻擊者可以入侵Hue橋,并從那里攻擊網絡的其余部分,包括與其連接的任何PC。

該漏洞是在Philips Hue燈泡和其他智能家居設備使用的Zigbee通信協議中發現的。亞馬遜Echo Plus,三星SmartThings,貝爾金WeMo,蜂巢主動加熱和配件,耶魯智能鎖,霍尼韋爾恒溫器,博世安防系統,宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人員發現了一種方法,可以通過控制單個燈泡來擴展攻擊,以接管整個網絡。升級過程如下:

1、攻擊者使用原始漏洞來控制一個燈泡。2、用戶看到隨機行為,也無法自己控制燈泡。3、顯而易見的故障排除步驟是刪除燈泡,然后再次掃描,然后重新添加?4、現在重新添加它可以使燈泡中的惡意軟件訪問Hue橋。5、從那里,它可以傳播,包括傳播到連接的PC。

一旦攻擊者可以訪問連接的PC,他們就可以安裝諸如鍵盤記錄程序和勒索軟件之類的東西。

當然,Check Point負責任,將其發現結果透露給了Philips Hue品牌的所有者Signify?,F在有可用的補丁程序。建議用戶檢查Hue應用程序以查看是否有可用的更新,如果有,請安裝它們。請注意,無法修補允許控制單個燈泡的原始漏洞,因為這將涉及燈泡本身的硬件更改。但是安裝此更新將確保它不會傳播到網絡上的其他設備。

Check Point表示,對于使用Hue燈泡的企業來說,保護自己尤為重要。

“我們很多人都知道物聯網設備可能會帶來安全風險,但是這項研究表明,即使是最平凡,看似'笨拙'的設備(例如燈泡)也可以被黑客利用并用于接管網絡或植入惡意軟件,” Check Point Research網絡研究主管Yaniv Balmas說。

“至關重要的是,組織和個人必須使用最新的補丁程序更新設備并將其與網絡上的其他計算機分開,以保護自己免受這些可能的攻擊,以限制可能的惡意軟件傳播。在當今復雜的網絡攻擊環境中,我們不能忽視與網絡連接的任何事物的安全性?!盤hilips Hue感謝Check Point的負責任的披露。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 飛利浦
    +關注

    關注

    8

    文章

    560

    瀏覽量

    59431
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17157
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    為什么OCPP充電樁Security Profile要升級到2/3?

    現在新建或改造充電樁時,一般不再允許只停留在OCPP1.6的SecurityProfile0/1,要求升級到Profile2/3,核心原因可以歸納為“合規+安全+運營風險”三方面。深圳惠志科技推出
    的頭像 發表于 03-02 17:40 ?1044次閱讀
    為什么OCPP充電樁Security Profile要<b class='flag-5'>升級到</b>2/3?

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經被攻擊者發現利用。一旦曝光,攻擊者往往在數小時內便會發動襲擊。在這場和黑客“搶時間”的對抗中,I
    的頭像 發表于 01-07 16:59 ?721次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    運行,因此成功的代碼注入攻擊可以完全控制機器以及竊取數據,導致設備發生故障,將其作為其僵尸網絡成員或使其永久無法使用。 代碼注入漏洞的關鍵方面是: 該程序從輸入通道讀取數據 該程序將數據視為代碼
    發表于 12-22 12:53

    米爾RK3506核心板SDK重磅升級,解鎖三核A7實時控制新架構

    儀表帶來顯著價值提升。結語 本次MYD-YR3506 SDK升級,標志著該平臺正式成為面向工業控制與確定性邊緣計算的成熟之選。我們不僅提供了多樣化的系統入口,更重要的是,通過AMP與RT-Linux兩套實時方案,為從基礎控制
    發表于 12-19 20:35

    飛利浦榮獲DEKRA德凱無線電聯網產品DTA Seal網絡安全認證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監控產品通過DEKRA德凱網絡安全測試中心的嚴格評估,成功獲得DEKRA德凱無線電聯網產品DEKRA Type Approved Seal網絡
    的頭像 發表于 11-07 10:12 ?561次閱讀

    可控硅驅動光耦:電力控制領域的精準調控專家?

    在電力電子設備高速發展的今天,從工業自動化生產線智能家居系統,對電力控制的精準性、安全性和穩定性提出了更高要求。傳統的可控硅驅動方式在面對復雜工況時,常出現信號傳輸不穩定、電氣隔離不
    的頭像 發表于 10-17 15:44 ?451次閱讀

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發表于 06-10 07:31

    JDK從8升級到21的問題集

    一、背景與挑戰 1. 升級動因 ?Oracle長期支持策略 ?現代特性需求:協程、模式匹配、ZGC等 ?安全性與性能的需求 ?AI新技術引入的版本要求 2. 項目情況 ?100+項目并行升級
    的頭像 發表于 06-06 16:49 ?841次閱讀

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發表于 06-06 06:42

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發表于 05-21 06:20

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動的原因?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發表于 04-27 06:30

    升級到S32DS版本3.5缺少Std_Types.h怎么辦?

    我剛剛升級到 S32DS 版本 3.5 設置了我的引腳和驅動程序。 我已經生成了必要的文件,但是當我嘗試編譯時,我收到以下錯誤消息: Std_Types.h: No such file
    發表于 03-24 07:04

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1050次閱讀

    6.12.1升級到6.13老是閃退是什么原因導致的?

    6.12.1升級到6.13老是閃退,回到6.12.1又正常,問一下大家是什么原因導致,有什么解決辦法?
    發表于 03-11 08:13

    win7 64位系統STM32CubeMX安裝完成后數據包無法升級到最新版本,怎么解決?

    win7 64位系統 STM32CubeMX安裝完成后數據包無法安裝,安裝較低版本后又無法升級到最新版本,這個界面出現閃退,無法輸入用戶名和密碼,導致無法升級。也試過下載STM32Cube FW
    發表于 03-10 07:04