0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

飞利浦Hue出现漏洞,黑客可控制灯泡并升级到网络

独爱72H 来源:毒科技的时光机 作者:毒科技的时光机 2020-02-05 21:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:毒科技的时光机)
最近,飞利浦Hue出现漏洞,使黑客可以控制单个灯泡,随意打开或关闭它们,以及更改颜色和亮度。可以使用带无线电发射器的笔记本电脑远程完成此操作。虽然这种风险仍然存在,但该公司已采取措施阻止了升级漏洞,该漏洞以前使攻击者可以入侵Hue桥,并从那里攻击网络的其余部分,包括与其连接的任何PC。

该漏洞是在Philips Hue灯泡和其他智能家居设备使用的Zigbee通信协议中发现的。亚马逊Echo Plus,三星SmartThings,贝尔金WeMo,蜂巢主动加热和配件,耶鲁智能锁,霍尼韦尔恒温器,博世安防系统,宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人员发现了一种方法,可以通过控制单个灯泡来扩展攻击,以接管整个网络。升级过程如下:

1、攻击者使用原始漏洞来控制一个灯泡。2、用户看到随机行为,也无法自己控制灯泡。3、显而易见的故障排除步骤是删除灯泡,然后再次扫描,然后重新添加?4、现在重新添加它可以使灯泡中的恶意软件访问Hue桥。5、从那里,它可以传播,包括传播到连接的PC。

一旦攻击者可以访问连接的PC,他们就可以安装诸如键盘记录程序和勒索软件之类的东西。

当然,Check Point负责任,将其发现结果透露给了Philips Hue品牌的所有者Signify。现在有可用的补丁程序。建议用户检查Hue应用程序以查看是否有可用的更新,如果有,请安装它们。请注意,无法修补允许控制单个灯泡的原始漏洞,因为这将涉及灯泡本身的硬件更改。但是安装此更新将确保它不会传播到网络上的其他设备。

Check Point表示,对于使用Hue灯泡的企业来说,保护自己尤为重要。

“我们很多人都知道物联网设备可能会带来安全风险,但是这项研究表明,即使是最平凡,看似'笨拙'的设备(例如灯泡)也可以被黑客利用并用于接管网络或植入恶意软件,” Check Point Research网络研究主管Yaniv Balmas说。

“至关重要的是,组织和个人必须使用最新的补丁程序更新设备并将其与网络上的其他计算机分开,以保护自己免受这些可能的攻击,以限制可能的恶意软件传播。在当今复杂的网络攻击环境中,我们不能忽视与网络连接的任何事物的安全性。”Philips Hue感谢Check Point的负责任的披露。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 飞利浦
    +关注

    关注

    8

    文章

    560

    浏览量

    59536
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17180
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    、Azure云工作负载、数据库管理工具等多个企业核心业务领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,虽无已确认被黑客主动利用的“零日漏洞”,但微软将多个
    的头像 发表于 03-17 17:02 1125次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到
    的头像 发表于 03-13 15:48 404次阅读
    芯盾时代助力企业构筑AI时代的<b class='flag-5'>网络</b>安全防线

    为什么OCPP充电桩Security Profile要升级到2/3?

    现在新建或改造充电桩时,一般不再允许只停留在OCPP1.6的SecurityProfile0/1,要求升级到Profile2/3,核心原因可以归纳为“合规+安全+运营风险”三方面。深圳惠志科技推出
    的头像 发表于 03-02 17:40 1482次阅读
    为什么OCPP充电桩Security Profile要<b class='flag-5'>升级到</b>2/3?

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1439次阅读
    行业观察 | 微软1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被<b class='flag-5'>黑客</b>主动利用

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现利用。一旦曝光,攻击者往往在数小时内便会发动袭击。在这场和黑客“抢时间”的对抗中,I
    的头像 发表于 01-07 16:59 850次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    运行,因此成功的代码注入攻击可以完全控制机器以及窃取数据,导致设备发生故障,将其作为其僵尸网络成员或使其永久无法使用。 代码注入漏洞的关键方面是: 该程序从输入通道读取数据 该程序将数据视为代码
    发表于 12-22 12:53

    米尔RK3506核心板SDK重磅升级,解锁三核A7实时控制新架构

    仪表带来显著价值提升。结语 本次MYD-YR3506 SDK升级,标志着该平台正式成为面向工业控制与确定性边缘计算的成熟之选。我们不仅提供了多样化的系统入口,更重要的是,通过AMP与RT-Linux两套实时方案,为从基础控制
    发表于 12-19 20:35

    飞利浦荣获DEKRA德凯无线电联网产品DTA Seal网络安全认证证书

    近日,飞利浦旗下PHILIPS AVENT的婴儿视频监控产品通过DEKRA德凯网络安全测试中心的严格评估,成功获得DEKRA德凯无线电联网产品DEKRA Type Approved Seal网络
    的头像 发表于 11-07 10:12 693次阅读

    可控硅驱动光耦:电力控制领域的精准调控专家​

    在电力电子设备高速发展的今天,从工业自动化生产线智能家居系统,对电力控制的精准性、安全性和稳定性提出了更高要求。传统的可控硅驱动方式在面对复杂工况时,常出现信号传输不稳定、电气隔离不
    的头像 发表于 10-17 15:44 555次阅读

    使用RTT的维护云进行远程固件升级(OTA),怎么没有网络升级的方式?

    使用RTT的维护云进行远程固件升级(OTA),怎么没有网络升级的方式的?只有蓝牙,近距离的固件升级。详细如图所示,只有蓝牙,没有连接互联网,通过固件上传服务器进行在线
    发表于 10-13 06:36

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 06-10 07:31

    JDK从8升级到21的问题集

    一、背景与挑战 1. 升级动因 ◦Oracle长期支持策略 ◦现代特性需求:协程、模式匹配、ZGC等 ◦安全性与性能的需求 ◦AI新技术引入的版本要求 2. 项目情况 ◦100+项目并行升级
    的头像 发表于 06-06 16:49 955次阅读

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 06-06 06:42

    STM32MP157d linux从5.4.31升级到6.1.82无法启动怎么解决?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 05-21 06:20

    STM32MP157d linux从5.4.31升级到6.1.82无法启动的原因?

    我以前一直使用linux5.4.31,只使用了TFA没有optee uboot是2020版本。一直用得好好的 上个礼拜我想升级到6.1.82(主要想打RT linux patch, 看到STM有出
    发表于 04-27 06:30