0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IoT安全为什么在近几年愈发引起大众关注?

ss 来源:FreeBuf官方 作者:FreeBuf官方 2021-04-23 17:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IoT安全为什么在近几年愈发引起大众关注?从智能门锁到咖啡机、打印机,这些关于日常生活和工作的小设备,由于随处可见却又安全防护薄弱,成为黑客攻击的跳板。

去年,笔者写过《当黑客入侵咖啡机,可以做什么?》,分享了攻击一个联网咖啡机可以实现“打开咖啡机的加热器,加水,旋转磨豆机甚至显示赎金消息”,还有《在全球范围内成功劫持28000台打印机》,可以在不受保护的打印机上远程打印任意文件。当然,这2个案例都是研究人员的相关实验,用以证明大多数物联网设备仍然处于安全裸奔的状态,极容易被黑客利用。

最近,Cosori智能炸锅中发现了两个远程执行代码(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻击者可以成功接管设备并执行各种恶意行为。

CVE-2020-28592是基于堆的缓冲区溢出漏洞,位于智能炸锅的配置服务器功能中。通过将包含特制JSON对象的数据包发送到设备,可以利用此漏洞。CVE-2020-28593是未经身份验证的后门,位于Cosori Smart 5.8-Quart空气炸锅CS158-AF 1.1.0的配置服务器功能,同样通过发送特质JSON对象的数据包进行利用。

入侵空气炸锅可以干什么?由于Cosori智能炸锅允许用户通过Wi-Fi控制设备进行食谱查找和烹饪,因此攻击成功后,炸锅的温度,烹饪时间和相关设置可以被篡改,或是攻击者可以在受害者不知情的情况下启动炸锅。

目前,供应商尚未修复相关漏洞,而由于已经超过了漏洞披露政策中90天的缓冲器,相关研究人员还是披露了这些漏洞。

参考来源:securityaffairs

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 打印机
    +关注

    关注

    10

    文章

    827

    浏览量

    48412
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4369

    浏览量

    206607
  • 智能门锁
    +关注

    关注

    17

    文章

    1913

    浏览量

    45554
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    MCU选型晋级思维:安全为基石,可升级为动脉,生态防锁定

    物联网与智能设备时代,MCU选型早已超越性能与价格的单一维度。一个可持续演进的技术架构,必须考量设备的安全生命线、进化生命力与开发生命力。国民技术N32MCU如何在这三大维度上为您构建长期优势?本
    的头像 发表于 11-27 14:21 618次阅读
    MCU选型晋级思维:<b class='flag-5'>安全为</b>基石,可升级为动脉,生态防锁定

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两个关键组件,二者功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区别 维度
    的头像 发表于 10-24 15:24 350次阅读

    瑞芯微这几年为啥那么火?

    MP3MP4跳转到平板市场,然后最近几年大力布局的AIOT、汽车电子、机器人与工业智能化产品等。 瑞芯微(Rockchip)近年来半导体行业,特别是AIoT(人工智能物联网)领域异军突起,它也成为了大家备受
    发表于 10-20 15:50

    磐时·SASE·上汽大众功能安全技术交流会圆满收官

    2025年10月11日,由上海磐时信息技术有限公司与上汽大众联合举办的“磐时·SASE·上汽大众功能安全技术交流会”在上海圆满收官。活动聚焦“审核方”与“供应方”双视角,为上汽大众团队
    的头像 发表于 10-17 17:03 999次阅读
    磐时·SASE·上汽<b class='flag-5'>大众</b>功能<b class='flag-5'>安全</b>技术交流会圆满收官

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华
    的头像 发表于 09-16 15:12 842次阅读
    华为亮相2025国家网络<b class='flag-5'>安全</b>宣传周

    国产D2000飞腾主板:安全稳定新选择

    科技飞速发展的当下,硬件设备的性能与安全愈发受到关注。国产飞腾主板,作为一款具备卓越性能与高安全性的产品,正逐渐成为众多行业的理想选择。它
    的头像 发表于 09-09 13:58 465次阅读

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患以及如何通过技术手段解决这些问题。充电宝
    的头像 发表于 07-23 11:37 805次阅读
    充电宝自燃隐患引发<b class='flag-5'>关注</b>:如何确保充电宝<b class='flag-5'>安全</b>?

    如何用泰克MSO5系列混合信号示波器调试IoT和CAN总线

    随着物联网(IoT)技术的快速发展,设备之间的通信协议变得愈发复杂。CAN(Controller Area Network)总线作为一种可靠、高效的串行通信协议,广泛应用于汽车、工业控制、智能设备等
    的头像 发表于 05-30 14:17 572次阅读
    如何用泰克MSO5系列混合信号示波器调试<b class='flag-5'>IoT</b>和CAN总线

    上汽大众与百度地图达成战略合作

    近日,上海国际车展期间,百度地图与上汽大众举行科技X生态战略合作伙伴签约仪式,双方将基于百度领先的车道级地图产品,为上汽大众千万车主打造更安全、高效的智能化出行体验。上汽大众总经理陶海
    的头像 发表于 04-29 17:28 1018次阅读

    上汽大众与Momenta达成战略合作

    近日,上汽大众宣布与全球领先的智能驾驶公司Momenta达成战略合作。未来,上汽大众将全面搭载与Momenta联合打造的最新量产辅助驾驶一体化解决方案。方案基于Momenta一段式端到端飞轮大模型,贴合大模型技术演进趋势,为广大用户带来更
    的头像 发表于 04-29 16:37 855次阅读

    大众汽车与法雷奥和Mobileye合作,为未来MQB车型强化驾驶辅助功能

    25日 /美通社/ -- 大众汽车集团已携手法雷奥和 Mobileye,计划为其未来的横置发动机(MQB) 车型带来 L2+ 级高级驾驶辅助系统升级体验。今后几年内,这一合作将致力于提升面向大众市场量产车型的
    的头像 发表于 03-25 20:00 458次阅读

    安全为本:亚马逊云科技进一步扩展多因素验证 强化统一安全管理

    北京2025年2月11日 /美通社/ -- 亚马逊云科技从一开始就将安全为本的原则融入进其服务的构建中,包括为客户设置高标准的默认安全功能。账户安全的众多要素中,强大的身份验证是账户
    的头像 发表于 02-12 17:22 575次阅读

    一汽-大众获DEKRA德凯双项功能安全认证

    的获得,标志着一汽-大众功能安全和预期功能安全领域均达到了国际领先水平。 值得一提的是,一汽-大众不仅是国内首家获得这两项认证的汽车企业,
    的头像 发表于 01-07 11:02 999次阅读

    R155 VTA认证的审核流程及要点解析

    随着汽车技术的迅猛发展,智能网联、自动驾驶等先进技术,如USB、Wi-Fi、GPS、蓝牙等,被广泛应用于现代车辆中,极大地提升了驾驶体验和安全性。同时,随着近几年来汽车从业者和网络安全捍卫者对汽车网络
    的头像 发表于 12-25 11:22 1486次阅读

    使用ADS127L01进行设计AD转换电路时,软件单步仿真中查看AD采集数据为全为0,为什么?

    关于使用ADS127L01进行设计AD转换电路时,AD芯片的/DRDY引脚存在中断信号,与MCU进行通信时,SCLK和DOUT引脚存在高低信号,软件单步仿真中查看AD采集数据为全为0。
    发表于 12-16 08:48