大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

正在閱讀:物聯(lián)網(wǎng)設(shè)備存在較大安全隱患 專家可輕松掌控咖啡機(jī)

物聯(lián)網(wǎng)設(shè)備存在較大安全隱患 專家可輕松掌控咖啡機(jī)

2020-09-29 09:20:55來源:cnBeta 關(guān)鍵詞:物聯(lián)網(wǎng)技術(shù)物聯(lián)網(wǎng)安全閱讀量:23302

導(dǎo)讀:安全公司Avast的研究專家Martin Hron對其中一臺老式咖啡機(jī)進(jìn)行了逆向工程,看看他能用它做什么樣的黑客。
  盡管名稱為“Smarter”,但這家主打互聯(lián)網(wǎng)連接的廚房電器制造商并不意味著比傳統(tǒng)電器公司更聰明。早在2015年,Smarter的產(chǎn)品就曾曝光過安全問題,當(dāng)時總部位于倫敦的安全公司Pen Test發(fā)現(xiàn),可以恢復(fù)初代Smarter iKettle咖啡機(jī)中使用的 Wi-Fi 加密密鑰。隨后團(tuán)隊(duì)還發(fā)現(xiàn)第二代iKettle和其他Smarter旗下的咖啡機(jī)存在其他問題,包括沒有固件簽名,芯片組ESP8266內(nèi)部沒有可信的安全區(qū)域(Enclave)等等。
 
  兩年前,Smarter發(fā)布了iKettle 3和Coffee Maker version 2,為Pen Test合作伙伴工作的研究專家Ken Munro表示更新后的產(chǎn)品使用了新的芯片組,修復(fù)了這些問題。但是他表示,Smarter從未發(fā)布過CVE漏洞的指定,也沒有公開警告客戶。
 
  安全公司Avast的研究專家Martin Hron對其中一臺老式咖啡機(jī)進(jìn)行了逆向工程,看看他能用它做什么樣的黑客。經(jīng)過一周多時間的努力,Hron發(fā)現(xiàn)可以做到的事情有很多,包括觸發(fā)咖啡機(jī)的加熱器、出水、旋轉(zhuǎn)磨豆機(jī)、顯示贖金信息,反復(fù)發(fā)出嗶嗶聲。而消費(fèi)者停止這一切的方式就是拔掉電源。
 
  Hron在接受采訪時說:“這樣做是為了指出,這種情況確實(shí)發(fā)生過,而且可能發(fā)生在其他物聯(lián)網(wǎng)設(shè)備上。這是一個開箱即用(out-of-the-box)的問題的好例子。你不需要配置任何東西。通常情況下,廠商不會考慮到這一點(diǎn)”。
 
  當(dāng)Hron第一次插上他的Smarter咖啡機(jī)時,他發(fā)現(xiàn)它立即充當(dāng)了一個Wi-Fi接入點(diǎn),使用不安全的連接與智能手機(jī)應(yīng)用進(jìn)行通信。該應(yīng)用程序則用于配置設(shè)備,如果用戶選擇,則將其連接到家庭Wi-Fi網(wǎng)絡(luò)。
 
  但這些破壞力還不夠,于是他又檢查了咖啡機(jī)用來接收固件更新的機(jī)制。結(jié)果他發(fā)現(xiàn)這些更新是從手機(jī)上接收的,而且是沒有加密、沒有認(rèn)證、沒有代碼簽名。這些明顯的疏漏恰恰為Hron創(chuàng)造了機(jī)會。由于新的固件版本存儲在Android應(yīng)用中,他可以將其拉到電腦上,并使用IDA(一種軟件分析器、調(diào)試器和反匯編器)進(jìn)行逆向工程,找到了人類可讀的字符串。Hron終獲得了足夠的信息,寫出了一個python腳本,終實(shí)現(xiàn)了上述入侵。
 
  原標(biāo)題:物聯(lián)網(wǎng)設(shè)備存在較大安全隱患 專家可輕松掌控Smarter咖啡機(jī)
我要評論
文明上網(wǎng),理性發(fā)言。(您還可以輸入200個字符)

所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。

  • 如何利用物聯(lián)網(wǎng)技術(shù)改善倉儲供應(yīng)鏈管理

    物聯(lián)網(wǎng)技術(shù)在倉儲供應(yīng)鏈管理中的應(yīng)用帶來了顯著的效率提升、成本降低和客戶滿意度提高。通過實(shí)時庫存管理、貨物追蹤與監(jiān)控、預(yù)測性維護(hù)、智能倉儲操作和環(huán)境與安全監(jiān)控等功能,物聯(lián)網(wǎng)技術(shù)為企業(yè)提供了強(qiáng)大的支持。
    物聯(lián)網(wǎng)技術(shù)倉儲供應(yīng)鏈
    2025-06-13 09:57:56
  • 物聯(lián)網(wǎng)的采用正在加速,但成本仍然是主要障礙

    盡管數(shù)字化轉(zhuǎn)型如今已被視為必然趨勢,但報(bào)告的結(jié)果表明,數(shù)字化轉(zhuǎn)型的成功將取決于供應(yīng)商能否提供尖端技術(shù),以及簡化、經(jīng)濟(jì)高效的部署模式。
    物聯(lián)網(wǎng)物聯(lián)網(wǎng)技術(shù)
    2025-05-15 11:04:13
  • 物聯(lián)網(wǎng)設(shè)備如何推動對云原生安全的新需求

    物聯(lián)網(wǎng)設(shè)備的使用增加極大地?cái)U(kuò)大了惡意行為者的攻擊面。每個連接的設(shè)備都代表著網(wǎng)絡(luò)攻擊的潛在切入點(diǎn)。隨著組織連接數(shù)千臺具有不同安全功能的設(shè)備,它們面臨著這幾個關(guān)鍵漏洞!
    物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)技術(shù)
    2025-03-19 14:14:36
  • 制定物聯(lián)網(wǎng)安全策略的關(guān)鍵考慮因素有哪些

    物聯(lián)網(wǎng)的安全問題是一個復(fù)雜且不斷發(fā)展的領(lǐng)域。本文將探討制定物聯(lián)網(wǎng)安全策略時需要考慮的關(guān)鍵因素,以幫助企業(yè)和組織構(gòu)建更加安全可靠的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。
    物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備
    2025-02-18 10:30:13
  • 物聯(lián)網(wǎng)為建筑機(jī)械領(lǐng)域提供的三大主要優(yōu)勢

    物聯(lián)網(wǎng)通過將設(shè)備、傳感器和網(wǎng)絡(luò)技術(shù)相結(jié)合,為建筑機(jī)械的管理、維護(hù)和操作帶來了顯著的優(yōu)勢。物聯(lián)網(wǎng)技術(shù)使得建筑機(jī)械的實(shí)時監(jiān)控成為可能。通過在設(shè)備上安裝傳感器,管理人員可以遠(yuǎn)程監(jiān)控機(jī)械的運(yùn)行狀態(tài),包括位置、運(yùn)行時間、燃油消耗、發(fā)動機(jī)溫度等關(guān)鍵參數(shù)。
    物聯(lián)網(wǎng)技術(shù)建筑機(jī)械
    2025-02-14 09:46:07
  • OFweek2024 第九屆物聯(lián)網(wǎng)產(chǎn)業(yè)大會圓滿收官!

    “OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會”在深圳達(dá)實(shí)大廈2樓會議中心報(bào)告廳圓滿收官。
    物聯(lián)網(wǎng)產(chǎn)業(yè)物聯(lián)網(wǎng)技術(shù)
    2024-12-27 09:02:46
版權(quán)與免責(zé)聲明:

凡本站注明“來源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責(zé)任。

本站轉(zhuǎn)載并注明自其它來源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn)或和對其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、平臺或個人從本站轉(zhuǎn)載時,必須保留本站注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。如擅自篡改為“稿件來源:智能制造網(wǎng)”,本站將依法追究責(zé)任。

鑒于本站稿件來源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問題,請與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機(jī)嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機(jī)械包裝機(jī)械工程機(jī)械倉儲物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機(jī)器人3D打印設(shè)備生物識別傳感器電機(jī)電線電纜輸配電設(shè)備電子元器件更多

我要投稿
  • 投稿請發(fā)送郵件至:(郵件標(biāo)題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
智能制造網(wǎng)APP

功能豐富 實(shí)時交流

智能制造網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號

關(guān)注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關(guān)注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關(guān)注
意見反饋
我要投稿
我知道了
主站蜘蛛池模板: 邹平县| 英山县| 富裕县| 松江区| 寿光市| 连平县| 渝中区| 溆浦县| 西贡区| 沂南县| 夏津县| 广元市| 什邡市| 红河县| 宕昌县| 多伦县| 大石桥市| 定兴县| 工布江达县| 广宁县| 昌邑市| 东乌珠穆沁旗| 渭源县| 敦煌市| 河津市| 疏勒县| 四会市| 涟源市| 江安县| 柘城县| 泗阳县| 宜兴市| 旅游| 神农架林区| 九龙坡区| 施甸县| 察哈| 称多县| 古丈县| 淮南市| 翁源县|