0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IoT安全为什么在近几年愈发引起大众关注?

ss 来源:FreeBuf官方 作者:FreeBuf官方 2021-04-23 17:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IoT安全为什么在近几年愈发引起大众关注?从智能门锁到咖啡机、打印机,这些关于日常生活和工作的小设备,由于随处可见却又安全防护薄弱,成为黑客攻击的跳板。

去年,笔者写过《当黑客入侵咖啡机,可以做什么?》,分享了攻击一个联网咖啡机可以实现“打开咖啡机的加热器,加水,旋转磨豆机甚至显示赎金消息”,还有《在全球范围内成功劫持28000台打印机》,可以在不受保护的打印机上远程打印任意文件。当然,这2个案例都是研究人员的相关实验,用以证明大多数物联网设备仍然处于安全裸奔的状态,极容易被黑客利用。

最近,Cosori智能炸锅中发现了两个远程执行代码(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻击者可以成功接管设备并执行各种恶意行为。

CVE-2020-28592是基于堆的缓冲区溢出漏洞,位于智能炸锅的配置服务器功能中。通过将包含特制JSON对象的数据包发送到设备,可以利用此漏洞。CVE-2020-28593是未经身份验证的后门,位于Cosori Smart 5.8-Quart空气炸锅CS158-AF 1.1.0的配置服务器功能,同样通过发送特质JSON对象的数据包进行利用。

入侵空气炸锅可以干什么?由于Cosori智能炸锅允许用户通过Wi-Fi控制设备进行食谱查找和烹饪,因此攻击成功后,炸锅的温度,烹饪时间和相关设置可以被篡改,或是攻击者可以在受害者不知情的情况下启动炸锅。

目前,供应商尚未修复相关漏洞,而由于已经超过了漏洞披露政策中90天的缓冲器,相关研究人员还是披露了这些漏洞。

参考来源:securityaffairs

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 打印机
    +关注

    关注

    10

    文章

    863

    浏览量

    49019
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4435

    浏览量

    210287
  • 智能门锁
    +关注

    关注

    18

    文章

    1945

    浏览量

    46200
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    上汽大众荣获DEKRA德凯双项权威认证

    近日,DEKRA德凯隆重授予上汽大众汽车有限公司ISO 26262 ASIL‑D功能安全流程认证和ISO 21448:2022预期功能安全流程认证双证书。这两个权威认证标志着上汽大众
    的头像 发表于 04-16 11:14 656次阅读

    上汽大众ID. ERA 9X亮相大众汽车品牌之夜

    近日,大众汽车品牌之夜上集中展示了其推进“中国,为中国”战略的最新成果。ID. ERA 9X亮相活动现场,它不仅凝聚了品牌“进取、可靠、贴心”的核心价值,更拉开了新能源产品攻势的序幕。值得
    的头像 发表于 04-13 17:01 719次阅读

    上汽大众ID. ERA 9X树立新能源SUV安全新标杆

    目实现“结构零失效、电池零失控、乘员零危损、救援零阻碍”,通过贴合家庭用户真实出行场景的严苛测试,不仅验证了ID. ERA 9X的硬核安全实力,也体现了“上汽大众碰撞安全4.0”新能
    的头像 发表于 03-18 16:24 470次阅读

    上汽大众智能制造领域接连取得重要成果

    近日,上汽大众捷报频传。继首台EA211黄金增程器下线之后,上汽大众ID. ERA 9X正式量产下线。值“十五五”新开局,上汽大众智能制造领域接连取得重要成果,展现“开局即全速”的昂
    的头像 发表于 03-10 16:27 1184次阅读

    【iotauth 】 IOT 鉴权库的技术实践

    实现可信连接。   一、概述   物联网(IoT)设备接入云平台时,设备身份认证是安全通信的第一步。主流物联网云平台(如阿里云 IoT、华为云 I
    的头像 发表于 02-25 17:13 284次阅读
    【iotauth 】 <b class='flag-5'>IOT</b> 鉴权库的技术实践

    无线倾角传感器高位货架监测中的应用:为智能仓储安全提供毫米级预警

    直川科技无线倾角传感器精度达±0.005°,已应用于上汽大众长沙新能源电池仓高位货架监测,可实时预警毫米级倾斜。设备支持NB-IoT远程告警、IP67防护及3–5年免维护,助力智能仓储实现主动安全防控。
    的头像 发表于 02-09 10:31 752次阅读
    无线倾角传感器<b class='flag-5'>在</b>高位货架监测中的应用:为智能仓储<b class='flag-5'>安全</b>提供毫米级预警

    艾迈斯欧司朗推出以人眼安全为核心设计准则的LED驱动芯片方案

    艾迈斯欧司朗(SIX:AMS)宣布,推出以人眼安全为核心设计准则的AS1181 LED驱动芯片解决方案。增强现实(AR)与虚拟现实(VR)技术正从小众应用迈向日常生活,推动教育、医疗、远程协作及娱乐
    的头像 发表于 12-30 10:06 564次阅读
    艾迈斯欧司朗推出以人眼<b class='flag-5'>安全为</b>核心设计准则的LED驱动芯片方案

    MCU选型晋级思维:安全为基石,可升级为动脉,生态防锁定

    物联网与智能设备时代,MCU选型早已超越性能与价格的单一维度。一个可持续演进的技术架构,必须考量设备的安全生命线、进化生命力与开发生命力。国民技术N32MCU如何在这三大维度上为您构建长期优势?本
    的头像 发表于 11-27 14:21 1369次阅读
    MCU选型晋级思维:<b class='flag-5'>安全为</b>基石,可升级为动脉,生态防锁定

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两个关键组件,二者功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区别 维度
    的头像 发表于 10-24 15:24 1091次阅读

    瑞芯微这几年为啥那么火?

    MP3MP4跳转到平板市场,然后最近几年大力布局的AIOT、汽车电子、机器人与工业智能化产品等。 瑞芯微(Rockchip)近年来半导体行业,特别是AIoT(人工智能物联网)领域异军突起,它也成为了大家备受
    发表于 10-20 15:50

    磐时·SASE·上汽大众功能安全技术交流会圆满收官

    2025年10月11日,由上海磐时信息技术有限公司与上汽大众联合举办的“磐时·SASE·上汽大众功能安全技术交流会”在上海圆满收官。活动聚焦“审核方”与“供应方”双视角,为上汽大众团队
    的头像 发表于 10-17 17:03 1476次阅读
    磐时·SASE·上汽<b class='flag-5'>大众</b>功能<b class='flag-5'>安全</b>技术交流会圆满收官

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华
    的头像 发表于 09-16 15:12 1388次阅读
    华为亮相2025国家网络<b class='flag-5'>安全</b>宣传周

    国产D2000飞腾主板:安全稳定新选择

    科技飞速发展的当下,硬件设备的性能与安全愈发受到关注。国产飞腾主板,作为一款具备卓越性能与高安全性的产品,正逐渐成为众多行业的理想选择。它
    的头像 发表于 09-09 13:58 813次阅读

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患以及如何通过技术手段解决这些问题。充电宝
    的头像 发表于 07-23 11:37 1232次阅读
    充电宝自燃隐患引发<b class='flag-5'>关注</b>:如何确保充电宝<b class='flag-5'>安全</b>?

    如何用泰克MSO5系列混合信号示波器调试IoT和CAN总线

    随着物联网(IoT)技术的快速发展,设备之间的通信协议变得愈发复杂。CAN(Controller Area Network)总线作为一种可靠、高效的串行通信协议,广泛应用于汽车、工业控制、智能设备等
    的头像 发表于 05-30 14:17 1161次阅读
    如何用泰克MSO5系列混合信号示波器调试<b class='flag-5'>IoT</b>和CAN总线