chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

飛利浦Hue出現(xiàn)漏洞,黑客可控制燈泡并升級(jí)到網(wǎng)絡(luò)

獨(dú)愛72H ? 來源:毒科技的時(shí)光機(jī) ? 作者:毒科技的時(shí)光機(jī) ? 2020-02-05 21:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:毒科技的時(shí)光機(jī))
最近,飛利浦Hue出現(xiàn)漏洞,使黑客可以控制單個(gè)燈泡,隨意打開或關(guān)閉它們,以及更改顏色和亮度??梢允褂脦o線電發(fā)射器的筆記本電腦遠(yuǎn)程完成此操作。雖然這種風(fēng)險(xiǎn)仍然存在,但該公司已采取措施阻止了升級(jí)漏洞,該漏洞以前使攻擊者可以入侵Hue橋,并從那里攻擊網(wǎng)絡(luò)的其余部分,包括與其連接的任何PC。

該漏洞是在Philips Hue燈泡和其他智能家居設(shè)備使用的Zigbee通信協(xié)議中發(fā)現(xiàn)的。亞馬遜Echo Plus,三星SmartThings,貝爾金WeMo,蜂巢主動(dòng)加熱和配件,耶魯智能鎖,霍尼韋爾恒溫器,博世安防系統(tǒng),宜家Tradfri,三星Comcast Xfinity Box等也使用Zigbee。

Check Point安全研究人員發(fā)現(xiàn)了一種方法,可以通過控制單個(gè)燈泡來擴(kuò)展攻擊,以接管整個(gè)網(wǎng)絡(luò)。升級(jí)過程如下:

1、攻擊者使用原始漏洞來控制一個(gè)燈泡。2、用戶看到隨機(jī)行為,也無法自己控制燈泡。3、顯而易見的故障排除步驟是刪除燈泡,然后再次掃描,然后重新添加?4、現(xiàn)在重新添加它可以使燈泡中的惡意軟件訪問Hue橋。5、從那里,它可以傳播,包括傳播到連接的PC。

一旦攻擊者可以訪問連接的PC,他們就可以安裝諸如鍵盤記錄程序和勒索軟件之類的東西。

當(dāng)然,Check Point負(fù)責(zé)任,將其發(fā)現(xiàn)結(jié)果透露給了Philips Hue品牌的所有者Signify。現(xiàn)在有可用的補(bǔ)丁程序。建議用戶檢查Hue應(yīng)用程序以查看是否有可用的更新,如果有,請(qǐng)安裝它們。請(qǐng)注意,無法修補(bǔ)允許控制單個(gè)燈泡的原始漏洞,因?yàn)檫@將涉及燈泡本身的硬件更改。但是安裝此更新將確保它不會(huì)傳播到網(wǎng)絡(luò)上的其他設(shè)備。

Check Point表示,對(duì)于使用Hue燈泡的企業(yè)來說,保護(hù)自己尤為重要。

“我們很多人都知道物聯(lián)網(wǎng)設(shè)備可能會(huì)帶來安全風(fēng)險(xiǎn),但是這項(xiàng)研究表明,即使是最平凡,看似'笨拙'的設(shè)備(例如燈泡)也可以被黑客利用并用于接管網(wǎng)絡(luò)或植入惡意軟件,” Check Point Research網(wǎng)絡(luò)研究主管Yaniv Balmas說。

“至關(guān)重要的是,組織和個(gè)人必須使用最新的補(bǔ)丁程序更新設(shè)備并將其與網(wǎng)絡(luò)上的其他計(jì)算機(jī)分開,以保護(hù)自己免受這些可能的攻擊,以限制可能的惡意軟件傳播。在當(dāng)今復(fù)雜的網(wǎng)絡(luò)攻擊環(huán)境中,我們不能忽視與網(wǎng)絡(luò)連接的任何事物的安全性?!盤hilips Hue感謝Check Point的負(fù)責(zé)任的披露。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 飛利浦
    +關(guān)注

    關(guān)注

    8

    文章

    560

    瀏覽量

    59533
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17180
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    、Azure云工作負(fù)載、數(shù)據(jù)庫管理工具等多個(gè)企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,雖無已確認(rèn)被黑客主動(dòng)利用的“零日漏洞”,但微軟將多個(gè)
    的頭像 發(fā)表于 03-17 17:02 ?1118次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭(zhēng)在攻擊到
    的頭像 發(fā)表于 03-13 15:48 ?402次閱讀
    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的<b class='flag-5'>網(wǎng)絡(luò)</b>安全防線

    為什么OCPP充電樁Security Profile要升級(jí)到2/3?

    現(xiàn)在新建或改造充電樁時(shí),一般不再允許只停留在OCPP1.6的SecurityProfile0/1,要求升級(jí)到Profile2/3,核心原因可以歸納為“合規(guī)+安全+運(yùn)營(yíng)風(fēng)險(xiǎn)”三方面。深圳惠志科技推出
    的頭像 發(fā)表于 03-02 17:40 ?1481次閱讀
    為什么OCPP充電樁Security Profile要<b class='flag-5'>升級(jí)到</b>2/3?

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠(yuǎn)程訪問服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1433次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被<b class='flag-5'>黑客</b>主動(dòng)利用

    什么是零日漏洞?攻防賽跑中的“時(shí)間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級(jí)別的威脅之一。“零日”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)利用。一旦曝光,攻擊者往往在數(shù)小時(shí)內(nèi)便會(huì)發(fā)動(dòng)襲擊。在這場(chǎng)和黑客“搶時(shí)間”的對(duì)抗中,I
    的頭像 發(fā)表于 01-07 16:59 ?850次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時(shí)間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    運(yùn)行,因此成功的代碼注入攻擊可以完全控制機(jī)器以及竊取數(shù)據(jù),導(dǎo)致設(shè)備發(fā)生故障,將其作為其僵尸網(wǎng)絡(luò)成員或使其永久無法使用。 代碼注入漏洞的關(guān)鍵方面是: 該程序從輸入通道讀取數(shù)據(jù) 該程序?qū)?shù)據(jù)視為代碼
    發(fā)表于 12-22 12:53

    米爾RK3506核心板SDK重磅升級(jí),解鎖三核A7實(shí)時(shí)控制新架構(gòu)

    儀表帶來顯著價(jià)值提升。結(jié)語 本次MYD-YR3506 SDK升級(jí),標(biāo)志著該平臺(tái)正式成為面向工業(yè)控制與確定性邊緣計(jì)算的成熟之選。我們不僅提供了多樣化的系統(tǒng)入口,更重要的是,通過AMP與RT-Linux兩套實(shí)時(shí)方案,為從基礎(chǔ)控制
    發(fā)表于 12-19 20:35

    飛利浦榮獲DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DTA Seal網(wǎng)絡(luò)安全認(rèn)證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監(jiān)控產(chǎn)品通過DEKRA德凱網(wǎng)絡(luò)安全測(cè)試中心的嚴(yán)格評(píng)估,成功獲得DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DEKRA Type Approved Seal網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-07 10:12 ?686次閱讀

    可控硅驅(qū)動(dòng)光耦:電力控制領(lǐng)域的精準(zhǔn)調(diào)控專家?

    在電力電子設(shè)備高速發(fā)展的今天,從工業(yè)自動(dòng)化生產(chǎn)線智能家居系統(tǒng),對(duì)電力控制的精準(zhǔn)性、安全性和穩(wěn)定性提出了更高要求。傳統(tǒng)的可控硅驅(qū)動(dòng)方式在面對(duì)復(fù)雜工況時(shí),常出現(xiàn)信號(hào)傳輸不穩(wěn)定、電氣隔離不
    的頭像 發(fā)表于 10-17 15:44 ?550次閱讀

    使用RTT的維護(hù)云進(jìn)行遠(yuǎn)程固件升級(jí)(OTA),怎么沒有網(wǎng)絡(luò)升級(jí)的方式?

    使用RTT的維護(hù)云進(jìn)行遠(yuǎn)程固件升級(jí)(OTA),怎么沒有網(wǎng)絡(luò)升級(jí)的方式的?只有藍(lán)牙,近距離的固件升級(jí)。詳細(xì)如圖所示,只有藍(lán)牙,沒有連接互聯(lián)網(wǎng),通過固件上傳服務(wù)器進(jìn)行在線
    發(fā)表于 10-13 06:36

    STM32MP157d linux從5.4.31升級(jí)到6.1.82無法啟動(dòng)怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個(gè)禮拜我想升級(jí)到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 06-10 07:31

    JDK從8升級(jí)到21的問題集

    一、背景與挑戰(zhàn) 1. 升級(jí)動(dòng)因 ?Oracle長(zhǎng)期支持策略 ?現(xiàn)代特性需求:協(xié)程、模式匹配、ZGC等 ?安全性與性能的需求 ?AI新技術(shù)引入的版本要求 2. 項(xiàng)目情況 ?100+項(xiàng)目并行升級(jí)
    的頭像 發(fā)表于 06-06 16:49 ?955次閱讀

    STM32MP157d linux從5.4.31升級(jí)到6.1.82無法啟動(dòng)怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個(gè)禮拜我想升級(jí)到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 06-06 06:42

    STM32MP157d linux從5.4.31升級(jí)到6.1.82無法啟動(dòng)怎么解決?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個(gè)禮拜我想升級(jí)到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 05-21 06:20

    STM32MP157d linux從5.4.31升級(jí)到6.1.82無法啟動(dòng)的原因?

    我以前一直使用linux5.4.31,只使用了TFA沒有optee uboot是2020版本。一直用得好好的 上個(gè)禮拜我想升級(jí)到6.1.82(主要想打RT linux patch, 看到STM有出
    發(fā)表于 04-27 06:30