0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

飞利浦Hue出现漏洞,黑客可控制灯泡并升级到网络

独爱72H 来源:毒科技的时光机 作者:毒科技的时光机 2020-02-05 21:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:毒科技的时光机)
最近,飞利浦Hue出现漏洞,使黑客可以控制单个灯泡,随意打开或关闭它们,以及更改颜色和亮度。可以使用带无线电发射器的笔记本电脑远程完成此操作。虽然这种风险仍然存在,但该公司已采取措施阻止了升级漏洞,该漏洞以前使攻击者可以入侵Hue桥,并从那里攻击网络的其余部分,包括与其连接的任何PC。

该漏洞是在Philips Hue灯泡和其他智能家居设备使用的Zigbee通信协议中发现的。亚马逊Echo Plus,三星SmartThings,贝尔金WeMo,蜂巢主动加热和配件,耶鲁智能锁,霍尼韦尔恒温器,博世安防系统,宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人员发现了一种方法,可以通过控制单个灯泡来扩展攻击,以接管整个网络。升级过程如下:

1、攻击者使用原始漏洞来控制一个灯泡。2、用户看到随机行为,也无法自己控制灯泡。3、显而易见的故障排除步骤是删除灯泡,然后再次扫描,然后重新添加?4、现在重新添加它可以使灯泡中的恶意软件访问Hue桥。5、从那里,它可以传播,包括传播到连接的PC。

一旦攻击者可以访问连接的PC,他们就可以安装诸如键盘记录程序和勒索软件之类的东西。

当然,Check Point负责任,将其发现结果透露给了Philips Hue品牌的所有者Signify。现在有可用的补丁程序。建议用户检查Hue应用程序以查看是否有可用的更新,如果有,请安装它们。请注意,无法修补允许控制单个灯泡的原始漏洞,因为这将涉及灯泡本身的硬件更改。但是安装此更新将确保它不会传播到网络上的其他设备。

Check Point表示,对于使用Hue灯泡的企业来说,保护自己尤为重要。

“我们很多人都知道物联网设备可能会带来安全风险,但是这项研究表明,即使是最平凡,看似'笨拙'的设备(例如灯泡)也可以被黑客利用并用于接管网络或植入恶意软件,” Check Point Research网络研究主管Yaniv Balmas说。

“至关重要的是,组织和个人必须使用最新的补丁程序更新设备并将其与网络上的其他计算机分开,以保护自己免受这些可能的攻击,以限制可能的恶意软件传播。在当今复杂的网络攻击环境中,我们不能忽视与网络连接的任何事物的安全性。”Philips Hue感谢Check Point的负责任的披露。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 飞利浦
    +关注

    关注

    8

    文章

    558

    浏览量

    59260
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17113
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞利浦荣获DEKRA德凯无线电联网产品DTA Seal网络安全认证证书

    近日,飞利浦旗下PHILIPS AVENT的婴儿视频监控产品通过DEKRA德凯网络安全测试中心的严格评估,成功获得DEKRA德凯无线电联网产品DEKRA Type Approved Seal网络
    的头像 发表于 11-07 10:12 303次阅读

    可控硅驱动光耦:电力控制领域的精准调控专家​

    在电力电子设备高速发展的今天,从工业自动化生产线智能家居系统,对电力控制的精准性、安全性和稳定性提出了更高要求。传统的可控硅驱动方式在面对复杂工况时,常出现信号传输不稳定、电气隔离不
    的头像 发表于 10-17 15:44 283次阅读

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 06-10 07:31

    JDK从8升级到21的问题集

    一、背景与挑战 1. 升级动因 ◦Oracle长期支持策略 ◦现代特性需求:协程、模式匹配、ZGC等 ◦安全性与性能的需求 ◦AI新技术引入的版本要求 2. 项目情况 ◦100+项目并行升级
    的头像 发表于 06-06 16:49 595次阅读

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 06-06 06:42

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 05-21 06:20

    STM32MP157d linux从5.4.31升级到6.1.82无法启动的原因?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 04-27 06:30

    可控硅的控制奥秘:依赖直流还是交流?

    可控硅的控制奥秘:依赖直流还是交流?可控硅,也称为硅控整流器(SiliconControlledRectifier,简称SCR),是一种重要的半导体器件,广泛应用于电力电子、电机控制
    的头像 发表于 04-03 11:59 1487次阅读
    <b class='flag-5'>可控</b>硅的<b class='flag-5'>控制</b>奥秘:依赖直流还是交流?

    升级到S32DS版本3.5缺少Std_Types.h怎么办?

    我刚刚升级到 S32DS 版本 3.5 设置了我的引脚和驱动程序。 我已经生成了必要的文件,但是当我尝试编译时,我收到以下错误消息: Std_Types.h: No such file
    发表于 03-24 07:04

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 876次阅读

    6.12.1升级到6.13老是闪退是什么原因导致的?

    6.12.1升级到6.13老是闪退,回到6.12.1又正常,问一下大家是什么原因导致,有什么解决办法?
    发表于 03-11 08:13

    win7 64位系统STM32CubeMX安装完成后数据包无法升级到最新版本,怎么解决?

    win7 64位系统 STM32CubeMX安装完成后数据包无法安装,安装较低版本后又无法升级到最新版本,这个界面出现闪退,无法输入用户名和密码,导致无法升级。也试过下载STM32Cube FW
    发表于 03-10 07:04

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞的严重性不容忽视,已成为恶意
    的头像 发表于 02-10 09:17 822次阅读

    雷军把内部大奖升级到千万 小米超级电机V8s项目组获奖

    1月7日,雷军在微博发文宣布,将已经连发了6年的“百万美金技术大奖”升级到了1000万元人民币,今年获得大奖的项目是“小米超级电机V8s”项目组。 雷军在微博中称,2025年开年,小米集团迎来了公司
    的头像 发表于 01-07 17:38 1284次阅读

    万里红网络接入控制系统:强内御外把好安全关

    漏洞,会将成为黑客的突破口。 为此,等保2.0也对安全区域边界的定义做了更全面的升级,不仅关注网络之间的边界,更进一步扩充至终端设备接入网络
    的头像 发表于 12-20 11:13 1001次阅读
    万里红<b class='flag-5'>网络</b>接入<b class='flag-5'>控制</b>系统:强内御外把好安全关