IoT安全为什么在近几年愈发引起大众关注?从智能门锁到咖啡机、打印机,这些关于日常生活和工作的小设备,由于随处可见却又安全防护薄弱,成为黑客攻击的跳板。
去年,笔者写过《当黑客入侵咖啡机,可以做什么?》,分享了攻击一个联网咖啡机可以实现“打开咖啡机的加热器,加水,旋转磨豆机甚至显示赎金消息”,还有《在全球范围内成功劫持28000台打印机》,可以在不受保护的打印机上远程打印任意文件。当然,这2个案例都是研究人员的相关实验,用以证明大多数物联网设备仍然处于安全裸奔的状态,极容易被黑客利用。
最近,Cosori智能炸锅中发现了两个远程执行代码(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻击者可以成功接管设备并执行各种恶意行为。
CVE-2020-28592是基于堆的缓冲区溢出漏洞,位于智能炸锅的配置服务器功能中。通过将包含特制JSON对象的数据包发送到设备,可以利用此漏洞。CVE-2020-28593是未经身份验证的后门,位于Cosori Smart 5.8-Quart空气炸锅CS158-AF 1.1.0的配置服务器功能,同样通过发送特质JSON对象的数据包进行利用。
入侵空气炸锅可以干什么?由于Cosori智能炸锅允许用户通过Wi-Fi控制设备进行食谱查找和烹饪,因此攻击成功后,炸锅的温度,烹饪时间和相关设置可以被篡改,或是攻击者可以在受害者不知情的情况下启动炸锅。
目前,供应商尚未修复相关漏洞,而由于已经超过了漏洞披露政策中90天的缓冲器,相关研究人员还是披露了这些漏洞。
参考来源:securityaffairs
编辑:jq
-
打印机
+关注
关注
10文章
863浏览量
49019 -
IOT
+关注
关注
190文章
4435浏览量
210287 -
智能门锁
+关注
关注
18文章
1945浏览量
46200
发布评论请先 登录
上汽大众荣获DEKRA德凯双项权威认证
上汽大众ID. ERA 9X亮相大众汽车品牌之夜
上汽大众ID. ERA 9X树立新能源SUV安全新标杆
上汽大众在智能制造领域接连取得重要成果
无线倾角传感器在高位货架监测中的应用:为智能仓储安全提供毫米级预警
艾迈斯欧司朗推出以人眼安全为核心设计准则的LED驱动芯片方案
MCU选型晋级思维:安全为基石,可升级为动脉,生态防锁定
IoT模组与IoT网关有什么区别和联系
瑞芯微这几年为啥那么火?
磐时·SASE·上汽大众功能安全技术交流会圆满收官
华为亮相2025国家网络安全宣传周
国产D2000飞腾主板:安全稳定新选择
充电宝自燃隐患引发关注:如何确保充电宝安全?
如何用泰克MSO5系列混合信号示波器调试IoT和CAN总线
IoT安全为什么在近几年愈发引起大众关注?
评论