chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

飛利浦Hue出現(xiàn)漏洞,黑客可控制燈泡并升級到網(wǎng)絡(luò)

獨愛72H ? 來源:毒科技的時光機 ? 作者:毒科技的時光機 ? 2020-02-05 21:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:毒科技的時光機)
最近,飛利浦Hue出現(xiàn)漏洞,使黑客可以控制單個燈泡,隨意打開或關(guān)閉它們,以及更改顏色和亮度??梢允褂脦o線電發(fā)射器的筆記本電腦遠(yuǎn)程完成此操作。雖然這種風(fēng)險仍然存在,但該公司已采取措施阻止了升級漏洞,該漏洞以前使攻擊者可以入侵Hue橋,并從那里攻擊網(wǎng)絡(luò)的其余部分,包括與其連接的任何PC。

該漏洞是在Philips Hue燈泡和其他智能家居設(shè)備使用的Zigbee通信協(xié)議中發(fā)現(xiàn)的。亞馬遜Echo Plus,三星SmartThings,貝爾金WeMo,蜂巢主動加熱和配件,耶魯智能鎖,霍尼韋爾恒溫器,博世安防系統(tǒng),宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人員發(fā)現(xiàn)了一種方法,可以通過控制單個燈泡來擴展攻擊,以接管整個網(wǎng)絡(luò)。升級過程如下:

1、攻擊者使用原始漏洞來控制一個燈泡。2、用戶看到隨機行為,也無法自己控制燈泡。3、顯而易見的故障排除步驟是刪除燈泡,然后再次掃描,然后重新添加?4、現(xiàn)在重新添加它可以使燈泡中的惡意軟件訪問Hue橋。5、從那里,它可以傳播,包括傳播到連接的PC。

一旦攻擊者可以訪問連接的PC,他們就可以安裝諸如鍵盤記錄程序和勒索軟件之類的東西。

當(dāng)然,Check Point負(fù)責(zé)任,將其發(fā)現(xiàn)結(jié)果透露給了Philips Hue品牌的所有者Signify?,F(xiàn)在有可用的補丁程序。建議用戶檢查Hue應(yīng)用程序以查看是否有可用的更新,如果有,請安裝它們。請注意,無法修補允許控制單個燈泡的原始漏洞,因為這將涉及燈泡本身的硬件更改。但是安裝此更新將確保它不會傳播到網(wǎng)絡(luò)上的其他設(shè)備。

Check Point表示,對于使用Hue燈泡的企業(yè)來說,保護(hù)自己尤為重要。

“我們很多人都知道物聯(lián)網(wǎng)設(shè)備可能會帶來安全風(fēng)險,但是這項研究表明,即使是最平凡,看似'笨拙'的設(shè)備(例如燈泡)也可以被黑客利用并用于接管網(wǎng)絡(luò)或植入惡意軟件,” Check Point Research網(wǎng)絡(luò)研究主管Yaniv Balmas說。

“至關(guān)重要的是,組織和個人必須使用最新的補丁程序更新設(shè)備并將其與網(wǎng)絡(luò)上的其他計算機分開,以保護(hù)自己免受這些可能的攻擊,以限制可能的惡意軟件傳播。在當(dāng)今復(fù)雜的網(wǎng)絡(luò)攻擊環(huán)境中,我們不能忽視與網(wǎng)絡(luò)連接的任何事物的安全性。”Philips Hue感謝Check Point的負(fù)責(zé)任的披露。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 飛利浦
    +關(guān)注

    關(guān)注

    8

    文章

    558

    瀏覽量

    59249
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17113
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    飛利浦榮獲DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DTA Seal網(wǎng)絡(luò)安全認(rèn)證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監(jiān)控產(chǎn)品通過DEKRA德凱網(wǎng)絡(luò)安全測試中心的嚴(yán)格評估,成功獲得DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DEKRA Type Approved Seal網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-07 10:12 ?299次閱讀

    可控硅驅(qū)動光耦:電力控制領(lǐng)域的精準(zhǔn)調(diào)控專家?

    在電力電子設(shè)備高速發(fā)展的今天,從工業(yè)自動化生產(chǎn)線智能家居系統(tǒng),對電力控制的精準(zhǔn)性、安全性和穩(wěn)定性提出了更高要求。傳統(tǒng)的可控硅驅(qū)動方式在面對復(fù)雜工況時,常出現(xiàn)信號傳輸不穩(wěn)定、電氣隔離不
    的頭像 發(fā)表于 10-17 15:44 ?280次閱讀

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 06-10 07:31

    JDK從8升級到21的問題集

    一、背景與挑戰(zhàn) 1. 升級動因 ?Oracle長期支持策略 ?現(xiàn)代特性需求:協(xié)程、模式匹配、ZGC等 ?安全性與性能的需求 ?AI新技術(shù)引入的版本要求 2. 項目情況 ?100+項目并行升級
    的頭像 發(fā)表于 06-06 16:49 ?594次閱讀

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 06-06 06:42

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 05-21 06:20

    STM32MP157d linux從5.4.31升級到6.1.82無法啟動的原因?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個禮拜我想升級到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 04-27 06:30

    可控硅的控制奧秘:依賴直流還是交流?

    可控硅的控制奧秘:依賴直流還是交流?可控硅,也稱為硅控整流器(SiliconControlledRectifier,簡稱SCR),是一種重要的半導(dǎo)體器件,廣泛應(yīng)用于電力電子、電機控制
    的頭像 發(fā)表于 04-03 11:59 ?1483次閱讀
    <b class='flag-5'>可控</b>硅的<b class='flag-5'>控制</b>奧秘:依賴直流還是交流?

    升級到S32DS版本3.5缺少Std_Types.h怎么辦?

    我剛剛升級到 S32DS 版本 3.5 設(shè)置了我的引腳和驅(qū)動程序。 我已經(jīng)生成了必要的文件,但是當(dāng)我嘗試編譯時,我收到以下錯誤消息: Std_Types.h: No such file
    發(fā)表于 03-24 07:04

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?875次閱讀

    6.12.1升級到6.13老是閃退是什么原因?qū)е碌模?/a>

    6.12.1升級到6.13老是閃退,回到6.12.1又正常,問一下大家是什么原因?qū)е?,有什么解決辦法?
    發(fā)表于 03-11 08:13

    win7 64位系統(tǒng)STM32CubeMX安裝完成后數(shù)據(jù)包無法升級到最新版本,怎么解決?

    win7 64位系統(tǒng) STM32CubeMX安裝完成后數(shù)據(jù)包無法安裝,安裝較低版本后又無法升級到最新版本,這個界面出現(xiàn)閃退,無法輸入用戶名和密碼,導(dǎo)致無法升級。也試過下載STM32Cube FW
    發(fā)表于 03-10 07:04

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意
    的頭像 發(fā)表于 02-10 09:17 ?822次閱讀

    雷軍把內(nèi)部大獎升級到千萬 小米超級電機V8s項目組獲獎

    1月7日,雷軍在微博發(fā)文宣布,將已經(jīng)連發(fā)了6年的“百萬美金技術(shù)大獎”升級到了1000萬元人民幣,今年獲得大獎的項目是“小米超級電機V8s”項目組。 雷軍在微博中稱,2025年開年,小米集團(tuán)迎來了公司
    的頭像 發(fā)表于 01-07 17:38 ?1280次閱讀

    萬里紅網(wǎng)絡(luò)接入控制系統(tǒng):強內(nèi)御外把好安全關(guān)

    漏洞,會將成為黑客的突破口。 為此,等保2.0也對安全區(qū)域邊界的定義做了更全面的升級,不僅關(guān)注網(wǎng)絡(luò)之間的邊界,更進(jìn)一步擴充至終端設(shè)備接入網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-20 11:13 ?998次閱讀
    萬里紅<b class='flag-5'>網(wǎng)絡(luò)</b>接入<b class='flag-5'>控制</b>系統(tǒng):強內(nèi)御外把好安全關(guān)