0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IoT安全为什么在近几年愈发引起大众关注?

ss 来源:FreeBuf官方 作者:FreeBuf官方 2021-04-23 17:35 次阅读

IoT安全为什么在近几年愈发引起大众关注?从智能门锁到咖啡机、打印机,这些关于日常生活和工作的小设备,由于随处可见却又安全防护薄弱,成为黑客攻击的跳板。

去年,笔者写过《当黑客入侵咖啡机,可以做什么?》,分享了攻击一个联网咖啡机可以实现“打开咖啡机的加热器,加水,旋转磨豆机甚至显示赎金消息”,还有《在全球范围内成功劫持28000台打印机》,可以在不受保护的打印机上远程打印任意文件。当然,这2个案例都是研究人员的相关实验,用以证明大多数物联网设备仍然处于安全裸奔的状态,极容易被黑客利用。

最近,Cosori智能炸锅中发现了两个远程执行代码(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻击者可以成功接管设备并执行各种恶意行为。

CVE-2020-28592是基于堆的缓冲区溢出漏洞,位于智能炸锅的配置服务器功能中。通过将包含特制JSON对象的数据包发送到设备,可以利用此漏洞。CVE-2020-28593是未经身份验证的后门,位于Cosori Smart 5.8-Quart空气炸锅CS158-AF 1.1.0的配置服务器功能,同样通过发送特质JSON对象的数据包进行利用。

入侵空气炸锅可以干什么?由于Cosori智能炸锅允许用户通过Wi-Fi控制设备进行食谱查找和烹饪,因此攻击成功后,炸锅的温度,烹饪时间和相关设置可以被篡改,或是攻击者可以在受害者不知情的情况下启动炸锅。

目前,供应商尚未修复相关漏洞,而由于已经超过了漏洞披露政策中90天的缓冲器,相关研究人员还是披露了这些漏洞。

参考来源:securityaffairs

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 打印机
    +关注

    关注

    9

    文章

    723

    浏览量

    44821
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3982

    浏览量

    193173
  • 智能门锁
    +关注

    关注

    17

    文章

    1803

    浏览量

    42035
收藏 人收藏

    评论

    相关推荐

    现在学鸿蒙有前途吗?能找到工作?

    技术分布如下参考学习: 高清完整版可以主页保存。这里qr23.cn/AKFP8k附相关笔记 最后 鸿蒙完全是可以作为近几年,程序员发展最好的道路。鸿蒙不仅只有应用层开发,它包含了整个生态圈智能家居、数码、车载、ai等等。岗位的需求会越来越大。
    发表于 02-18 21:32

    为什么AD7606有时候读的数据全为0,有时候正常采集?

    AD7606为什么有时候读的数据全为0,有时候正常采集。我重新上电,也不行,重启电脑就可以啦。很奇怪的现象。 我的项目是用USB通信,AD7606来采集模拟信号。批量生产中,总是有1/10的板子
    发表于 12-18 07:15

    大众途观,喜欢的可留言

    *附件:上海大众途观培训底盘.ppt*附件:途观变速箱培训教材.ppt*附件:途观四驱培训教材.ppt*附件:途观制动培训教材.ppt
    发表于 12-08 15:30

    EHS-IoT安全在线监测平台可以监测哪些内容?

    随着社会对环境保护和员工健康安全的日益关注,企业需要更加全面、高效的环境健康安全(EHS)管理体系。漫途EHS IoT安全在线监测平台系统旨
    的头像 发表于 12-08 10:05 212次阅读
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在线监测平台可以监测哪些内容?

    美、英等18个国家签署协议:AI设计应以安全为基础

    该协议没有约束力,主要关注一般建议,如监视人工智能系统的误用、滥用、保护数据不受歪曲、审查软件供应商等。尽管如此,美国网络安全局局长Jen Easterly表示:“很多国家都同意人工智能系统应该将安全放在首位,这一点非常重要。”
    的头像 发表于 11-27 14:52 452次阅读

    PON网优:网络增效、市场拓展双发引

    电子发烧友网站提供《PON网优:网络增效、市场拓展双发引擎.pdf》资料免费下载
    发表于 11-10 11:44 0次下载
    PON网优:网络增效、市场拓展双<b class='flag-5'>发引</b>擎

    喜讯!广电计量新能源动力电池综合检测系统成功研发

    近年,随着新能源汽车发展势头愈发迅猛,新能源汽车安全事故影响车内人员安危及城市秩序的报道频频出现,动力电池作为其核心部件,质量安全问题愈发引关注
    的头像 发表于 09-11 11:39 836次阅读
    喜讯!广电计量新能源动力电池综合检测系统成功研发

    ST25 + STSAFE助力IOT应用创新

    内容包括:Connected Security 、智能家居对IOT设备的应用需求、基于安全考量的方案选择、NFC – 便捷可靠的互联技术、NFC Wireless Charging等。
    发表于 09-05 07:11

    为什么说RFID无源IoT技术被低估了?

    但是,RFID无源物联网标签出货量增速却呈现越来越快的趋势,以使用量最大UHF RFID标签为例,根据AIoT星图研究院最新调研的数据,虽然在很多年前,UHF电子标签每年的出货量就超过了100亿枚(基数大),但在最近几年呈现加速增长的趋势,最近几年每年保持20-30%的增
    的头像 发表于 08-16 15:24 595次阅读
    为什么说RFID无源<b class='flag-5'>IoT</b>技术被低估了?

    Numicro M2354 Iot安全系列系列安保系列MCU向IoT工业提供切片等级人身安全和超低功率性能

    Numicro M2354 Iot安全系列系列安保系列MCU向IoT工业提供切片等级人身安全和超低功率性能
    的头像 发表于 08-10 11:03 323次阅读

    学习体系结构-ARM安全简介

    Arm为一系列以安全为重点的应用提供安全的计算平台。本指南介绍一些关于安全的一般概念。 本指南是本系列中其他一些指南的基础,并为这些指南提供了上下文讨论特定的安全相关技术。 本指南只是
    发表于 08-02 10:14

    多方联动“问诊”电动自行车锂电安全

    7月28日,民生出行·安全为本——电动自行车锂电安全调研座谈会召开。
    发表于 07-30 10:21 300次阅读

    使用Bolt IoT安全距离警报

    电子发烧友网站提供《使用Bolt IoT安全距离警报.zip》资料免费下载
    发表于 07-05 09:53 0次下载
    使用Bolt <b class='flag-5'>IoT</b>的<b class='flag-5'>安全</b>距离警报

    RT-Threadx英飞凌 | 英飞凌第三届“让安全为连接赋能”大会精彩回顾

    作为全球物联网领域的半导体领导者,英飞凌凭借丰富的产品线为客户提供覆盖感知、计算、连接、执行和安全的全方位物联网解决方案。近日,英飞凌在上海举办了第三届“让安全为连接赋能”大会(Security
    的头像 发表于 06-29 19:55 289次阅读
    RT-Threadx英飞凌 | 英飞凌第三届“让<b class='flag-5'>安全为</b>连接赋能”大会精彩回顾

    如何安全地将Arduino MKR GSM 1400板与GCP IoT Core结合使用

    设备可以使用 HTTP 或MQTT连接到 GCP IoT Core 。本教程将带您了解如何使用 MQTT 客户端将Arduino MKR GSM 1400开发板安全地连接到 GCP IoT Core。
    发表于 06-21 16:11 0次下载
    如何<b class='flag-5'>安全</b>地将Arduino MKR GSM 1400板与GCP <b class='flag-5'>IoT</b> Core结合使用