0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

飞利浦Hue出现漏洞,黑客可控制灯泡并升级到网络

独爱72H 来源:毒科技的时光机 作者:毒科技的时光机 2020-02-05 21:47 次阅读

(文章来源:毒科技的时光机)
最近,飞利浦Hue出现漏洞,使黑客可以控制单个灯泡,随意打开或关闭它们,以及更改颜色和亮度。可以使用带无线电发射器的笔记本电脑远程完成此操作。虽然这种风险仍然存在,但该公司已采取措施阻止了升级漏洞,该漏洞以前使攻击者可以入侵Hue桥,并从那里攻击网络的其余部分,包括与其连接的任何PC。

该漏洞是在Philips Hue灯泡和其他智能家居设备使用的Zigbee通信协议中发现的。亚马逊Echo Plus,三星SmartThings,贝尔金WeMo,蜂巢主动加热和配件,耶鲁智能锁,霍尼韦尔恒温器,博世安防系统,宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人员发现了一种方法,可以通过控制单个灯泡来扩展攻击,以接管整个网络。升级过程如下:

1、攻击者使用原始漏洞来控制一个灯泡。2、用户看到随机行为,也无法自己控制灯泡。3、显而易见的故障排除步骤是删除灯泡,然后再次扫描,然后重新添加?4、现在重新添加它可以使灯泡中的恶意软件访问Hue桥。5、从那里,它可以传播,包括传播到连接的PC。

一旦攻击者可以访问连接的PC,他们就可以安装诸如键盘记录程序和勒索软件之类的东西。

当然,Check Point负责任,将其发现结果透露给了Philips Hue品牌的所有者Signify。现在有可用的补丁程序。建议用户检查Hue应用程序以查看是否有可用的更新,如果有,请安装它们。请注意,无法修补允许控制单个灯泡的原始漏洞,因为这将涉及灯泡本身的硬件更改。但是安装此更新将确保它不会传播到网络上的其他设备。

Check Point表示,对于使用Hue灯泡的企业来说,保护自己尤为重要。

“我们很多人都知道物联网设备可能会带来安全风险,但是这项研究表明,即使是最平凡,看似'笨拙'的设备(例如灯泡)也可以被黑客利用并用于接管网络或植入恶意软件,” Check Point Research网络研究主管Yaniv Balmas说。

“至关重要的是,组织和个人必须使用最新的补丁程序更新设备并将其与网络上的其他计算机分开,以保护自己免受这些可能的攻击,以限制可能的恶意软件传播。在当今复杂的网络攻击环境中,我们不能忽视与网络连接的任何事物的安全性。”Philips Hue感谢Check Point的负责任的披露。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 飞利浦
    +关注

    关注

    7

    文章

    544

    浏览量

    57432
  • 安全漏洞
    +关注

    关注

    0

    文章

    147

    浏览量

    16543
收藏 人收藏

    评论

    相关推荐

    STM32CubeMX版本升级由6.2.1升级到6.3.0后原工程重新编译code文件变大什么原因?

    STM32CubeMX版本升级由6.2.1升级到6.3.0后原工程重新编译code文件变大什么原因
    发表于 04-02 07:31

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个
    的头像 发表于 03-22 11:35 118次阅读

    PSOC Creator由3.3版本升级到4.1版本后,程序的EEEPROM模块无法使用怎么解决?

    PSOC Creator由3.3版本升级到4.1版本后,程序的EEEPROM模块无法使用,请提供一下CY8C4247读写内部Flash的例程,谢谢 。
    发表于 02-01 06:58

    【爱芯派 Pro 开发板试用体验】关于升级到1.45版本后出现的问题反馈

    想着升级到1.45的bsp版本好能使用硬件接口还有跟爱芯元智github开源的sdk等仓库能对得上以方便正常使用的,结果现在升级了之后翻车了。 升级到1.45的之后出现的问题是网
    发表于 12-13 20:36

    如何将RealView Developent套件RVDS升级到DS-5

    本指南介绍如何将RealView Developent套件RVDS升级到DS-5。 什么是DS-5 DS-5是RVDS的继任者,也是我们为所有新项目推荐的工具套件。DS-5带来 编译器的改进
    发表于 08-09 07:51

    ICP升级到了6909,这个6909在那下载?

    ICP升级到了6909 可是KEIL中的Nuvoton_8051_Keil_uVision_Driver_v2.00.6561(0809) 还是6561 这个6909在那下载?
    发表于 06-15 06:59

    晶闸管怎么控制灯泡的亮度

    怎么控制一个灯泡的亮度呢?如果是直流电的话,给三极管PWM波选择控制它的亮度。
    的头像 发表于 06-12 17:51 520次阅读
    晶闸管怎么<b class='flag-5'>控制</b><b class='flag-5'>灯泡</b>的亮度

    如何将ESP-WROOM-02升级到最新的AT FW?

    我想将我的 ESP-WROOM-02 升级到最新的 AT FW。 我尝试了 (2020 年 7 月 29 日发布),但没有用。 (2020.06.03 发布)确实有效。 为我的菜鸟问题道歉
    发表于 06-06 08:37

    如何将mbedtls库升级到3.0.0版?

    如何将 mbedtls 库升级到 3.0.0 版?目前,我正在使用 SDK_2.13.0_LPCXpresso55S16 中的 mbedtls 库。有没有人对如何进行有建议或指示?
    发表于 05-18 08:30

    将xspi图像升级到NOR Flash时的疑问求解

    我在将 xspi 图像升级到 NOR Flash 时遇到了一个问题 (我知道,我应该先从 sdcard 开始) 我遵循了说明但是由于一些物流问题而 不是通过 tftp 上传(预构建)xspi 图像
    发表于 05-16 07:43

    如何将CentOS 7升级到CentOS 8.5版本

    在本文中,您将学习如何将CentOS 7升级到CentOS 8.5版本。 ## 第 1 步:安装 EPEL 存储库 首先,通过运行以下命令安装EPL存储库:
    的头像 发表于 05-12 16:25 1193次阅读
    如何将CentOS 7<b class='flag-5'>升级到</b>CentOS 8.5版本

    ESP8266升级到Windows 11,为什么只能偶尔运行代码?

    我最近升级到 Windows 11,现在当我尝试运行我的代码时,它只能偶尔运行。在一种情况下,现在运行良好的代码只是偶尔连接到我家的 wifi。上传时是否有可能破坏代码的东西?我很茫然,因为这段代码在 Windows 升级之前运行良好,而且我在代码中所做的所有更改都是 w
    发表于 05-11 06:21

    升级到3.0.0破坏了我的草图是什么原因造成的?

    升级到 3.0.0 版之前,我写了一个运行良好的草图。该草图也不适用于 3.0.0 版。当我降级回 2.7.4 时,我的草图再次工作。我想使用最新版本的板库。我需要更改什么才能使其与我的草图
    发表于 05-08 09:06

    littlefs升级到3.0.0后无法上传文件怎么解决?

    \\\\packages\\\\esp8266\\\\tools\\\\ 我认为应该有一个名为“mklittlefs”的目录,因为如果我将包降级 2.7.4,它就会出现,如果我重新升级到 3.0.0,它就会消失。 而且,如果我
    发表于 05-08 06:37

    如何将Android 12.0.0_1.0.0的内核版本从内核5.10.72升级到5.15.41版本?

    我们可以使用 i.MX8MQ EVK 在不更改 Android 版本的情况下将 Android 12.0.0_1.0.0 的内核版本从内核 5.10.72 升级到 5.15.41 版本吗?请
    发表于 05-06 07:29