当前位置: 首页 > news >正文

武汉房地产网站开发天津百度推广排名

武汉房地产网站开发,天津百度推广排名,代码生成器软件,读心王爷太难缠来自意大利和英国的研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞,攻击者可以利用这些漏洞窃取目标的 WiFi 密码。 TP-Link Tapo L530E 是包括亚马逊在内的多个市场上最畅销的智能灯泡。TP-link Tapo是一款智能设备管理应用程序…

来自意大利和英国的研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞,攻击者可以利用这些漏洞窃取目标的 WiFi 密码。

TP-Link  Tapo L530E 是包括亚马逊在内的多个市场上最畅销的智能灯泡。TP-link Tapo是一款智能设备管理应用程序,在Google Play上拥有1000万安装量 。

智能灯泡缺陷

第一个漏洞涉及 Tapo L503E 上的不正确身份验证,允许攻击者在会话密钥交换步骤中冒充设备。此高严重性漏洞(CVSS v3.1 评分:8.8)允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。

第二个漏洞也是一个高严重性漏洞(CVSS v3.1 得分:7.6),由硬编码的短校验和共享密钥引起,攻击者可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。

第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。

第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。

攻击场景

研究发现,最令人担忧的攻击场景是利用上述的第一个和第二个漏洞进行灯泡冒充和检索 Tapo 用户帐户详细信息,然后通过访问 Tapo 应用程序,攻击者可以提取受害者的 WiFi SSID 和密码,并获得连接到该网络的所有其他设备的访问权限。

设备需要处于设置模式才能使攻击起作用。然而,攻击者可以取消灯泡的认证,迫使用户重新设置以恢复其功能。

灯泡模拟图

而未配置的 Tapo 设备也可能受到 MITM 攻击,方法是再次利用第一个漏洞,在设置过程中连接到 WiFi、桥接两个网络并路由发现信息,最终以易于破译的 base64 编码形式检索 Tapo 密码、SSID 和 WiFi 密码。

MITM 攻击图

最后,第四个漏洞允许攻击者发起重放攻击,复制之前嗅探到的消息以实现设备的功能更改。

披露和修复

研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用 MFA 和强密码保护帐户。

http://www.mmbaike.com/news/94970.html

相关文章:

  • 网站建设公司黄页漯河seo推广
  • 新乡网站建设设计网站关键词如何快速上首页
  • wordpress添加视频网站seo是什么
  • 直接IP做网站网站推广的技巧
  • 专门做批发的网站吗长沙免费建站网络营销
  • qq选号网站怎么做的免费发软文的网站
  • 手机网站模板演示百度官网登录入口手机版
  • 如何删除网站死链竞价专员是做什么的
  • 网站竞价如何做搜索引擎关键词怎么选
  • 学院网站建设品牌传播策划方案
  • 做app和做网站哪个容易我赢网seo优化网站
  • 天津重型网站建设推荐百度上首页
  • 做平台销售网站seo技术外包
  • 用照片做模板下载网站营销网站方案设计
  • 网站如何做网络营销的方式和手段
  • 宣传片制作方案策划学校seo推广培训班
  • wordpress链接 拼音广州网站营销seo费用
  • 做好中心网站建设工作总结会计培训班的费用是多少
  • 宁波模板建站定制网站seo经典案例分析
  • 做电商什么外推网站好线上销售渠道有哪些
  • wordpress验证主题seo优化基础教程pdf
  • 国际网站怎么样做教育机构在线咨询
  • 湖南做网站新手小白怎么做跨境电商
  • 做网站开票内容是什么网站排名seo软件
  • 有自己的域名怎么建立网站西安专业网络推广平台
  • wordpress可以做网站吗珠海百度关键字优化
  • 代做ppt网站好软文推广发布平台
  • 可以让外国人做问卷调查的网站seo运营做什么
  • 杭州制作网站公司国内疫情最新消息
  • 一站式快速网站排名多少钱谷歌浏览器下载安卓版