0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IoT安全为什么在近几年愈发引起大众关注?

ss 来源:FreeBuf官方 作者:FreeBuf官方 2021-04-23 17:35 次阅读

IoT安全为什么在近几年愈发引起大众关注?从智能门锁到咖啡机、打印机,这些关于日常生活和工作的小设备,由于随处可见却又安全防护薄弱,成为黑客攻击的跳板。

去年,笔者写过《当黑客入侵咖啡机,可以做什么?》,分享了攻击一个联网咖啡机可以实现“打开咖啡机的加热器,加水,旋转磨豆机甚至显示赎金消息”,还有《在全球范围内成功劫持28000台打印机》,可以在不受保护的打印机上远程打印任意文件。当然,这2个案例都是研究人员的相关实验,用以证明大多数物联网设备仍然处于安全裸奔的状态,极容易被黑客利用。

最近,Cosori智能炸锅中发现了两个远程执行代码(RCE)漏洞:TALOS-2020-1216(CVE-2020-28592)和TALOS-2020-1217(CVE-2020-28593)。漏洞使得攻击者可以成功接管设备并执行各种恶意行为。

CVE-2020-28592是基于堆的缓冲区溢出漏洞,位于智能炸锅的配置服务器功能中。通过将包含特制JSON对象的数据包发送到设备,可以利用此漏洞。CVE-2020-28593是未经身份验证的后门,位于Cosori Smart 5.8-Quart空气炸锅CS158-AF 1.1.0的配置服务器功能,同样通过发送特质JSON对象的数据包进行利用。

入侵空气炸锅可以干什么?由于Cosori智能炸锅允许用户通过Wi-Fi控制设备进行食谱查找和烹饪,因此攻击成功后,炸锅的温度,烹饪时间和相关设置可以被篡改,或是攻击者可以在受害者不知情的情况下启动炸锅。

目前,供应商尚未修复相关漏洞,而由于已经超过了漏洞披露政策中90天的缓冲器,相关研究人员还是披露了这些漏洞。

参考来源:securityaffairs

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 打印机
    +关注

    关注

    10

    文章

    773

    浏览量

    45743
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4214

    浏览量

    196935
  • 智能门锁
    +关注

    关注

    17

    文章

    1857

    浏览量

    43228
收藏 人收藏

    评论

    相关推荐

    使用ADS127L01进行设计AD转换电路时,软件单步仿真中查看AD采集数据为全为0,为什么?

    关于使用ADS127L01进行设计AD转换电路时,AD芯片的/DRDY引脚存在中断信号,与MCU进行通信时,SCLK和DOUT引脚存在高低信号,软件单步仿真中查看AD采集数据为全为0。
    发表于 12-16 08:48

    ADS1255客户端偶发出现了采集数据全为0的现象,为什么?

    客户端偶发出现了采集数据全为0的现象,关机重启之后可以恢复。 我们统计了目前的排查情况如下: 1、当前现象仅在客户端发生过,且属于偶发故障,结合故障日志,故障发生在开机之后,开机过程中我们会
    发表于 11-15 07:03

    探索IP在线代理:如何安全、匿名地浏览网络

    IP在线代理作为一种能够保护用户隐私和安全浏览网络的工具,逐渐走进了大众的视野。随着互联网的普及和技术的不断发展,网络安全和个人隐私保护问题日益受到人们的关注
    的头像 发表于 11-13 07:09 237次阅读

    智能安全配电装置单位食堂中的应用

    安全配置该场所中的应用做下简单探讨。安科瑞任运业+15021601437 关键词:单位食堂;电气火灾;智能安全配电装置 0.引言 近几年,随着我国经济的飞速发展,食堂餐饮也经历了一场
    的头像 发表于 11-04 09:31 161次阅读
    智能<b class='flag-5'>安全</b>配电装置<b class='flag-5'>在</b>单位食堂中的应用

    IoT平台设备远程运维中的应用

    IoT平台 是物联网技术的核心组成部分,实现了设备、数据、应用之间的无缝连接与交互。通过提供统一的设备管理、数据处理、安全监控等功能,IoT平台为企业构建了智能化、可扩展的物联网生态系统。
    的头像 发表于 10-31 15:52 217次阅读

    大核桃防爆手机:以科技为翼,以安全为基,翱翔于极端环境的通讯雄鹰!

    显得力不从心,信号不稳、电池续航短、甚至面临爆炸的风险,成为了制约高效沟通的瓶颈。正是在这样的背景下,大核桃防爆手机应运而生,它以科技为翼,以安全为基,犹如一只翱
    的头像 发表于 08-23 15:58 283次阅读
    大核桃防爆手机:以科技为翼,以<b class='flag-5'>安全为</b>基,翱翔于极端环境的通讯雄鹰!

    手机主流存储eMMC、UFS与NVMe的区别

    近几年,手机影像不断发展,照片+视频占据大量存储空间,愈发膨胀的微信、手游以及各种APP面前,存储空间愈发不够。该存储空间即是手机存储容量(ROM),市面上常见的手机快闪记忆体标准共
    的头像 发表于 07-16 16:42 2798次阅读
    手机主流存储eMMC、UFS与NVMe的区别

    论述RISC-CIOT领域的发展机会

    设计,实现了低功耗运行,满足了IoT设备的需求。 同时,RISC-V的低成本特性也降低了IoT设备的整体成本,使得更多用户能够享受到物联网带来的便利。 安全性与可靠性:
    发表于 06-27 08:43

    IoT网关的主要功能有哪些?

    在数字化浪潮席卷全球的今天,物联网(IoT)技术凭借其独特的优势,逐渐各个领域展现出强大的生命力。而IoT网关,作为连接物理世界与数字世界的桥梁,其物联网体系中的作用
    的头像 发表于 06-11 15:55 461次阅读
    <b class='flag-5'>IoT</b>网关的主要功能有哪些?

    使用AD7606B采集数据时,小概率的出现采集数据错位,或者全为零的情况,为什么?

    使用AD7606B采集数据时,小概率的出现采集数据错位,或者全为零的情况。出现这两种情况可能是什么原因导致的呢?
    发表于 05-20 08:23

    “互联网+物联网”技术医疗废物管理中的运用

    流失、非法倾倒等恶性事件频发,使得医疗废物安全处置问题愈发引起政府和公众的高度关注。在此背景下,以“互联网+物联网”为代表的信息化手段医疗废物管理中的应用,为破解传统管理模式的瓶颈,
    的头像 发表于 04-11 11:33 529次阅读

    爱星物联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    爱星物联团队近期推出了爱星物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一平台,客户可以大幅缩短研发周期,降低成本投入,迅速开发IoT产品,并构建出既
    的头像 发表于 03-25 10:05 447次阅读

    现在学鸿蒙有前途吗?能找到工作?

    技术分布如下参考学习: 高清完整版可以主页保存。这里qr23.cn/AKFP8k附相关笔记 最后 鸿蒙完全是可以作为近几年,程序员发展最好的道路。鸿蒙不仅只有应用层开发,它包含了整个生态圈智能家居、数码、车载、ai等等。岗位的需求会越来越大。
    发表于 02-18 21:32

    IoT Hub是什么?IoT Hub的应用场景

    IoT Hub是一个连接设备的平台,它为物联网开发者提供了一个安全、稳定、高效的连接设备和管理设备数据的方式。IoT Hub支持多种物联网协议(如MQTT),可以帮助开发者快速实现“设备-设备
    的头像 发表于 02-02 17:25 2675次阅读

    IBM公布乐观预期并实施裁员

    近几年来,IBM重点简化软件与服务范畴,果断剥离托管基础设施、天气以及医疗业务。同时也不断推出新产品顺应愈发热络的人工智能市场。
    的头像 发表于 01-25 09:44 950次阅读