《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Fortress家庭網(wǎng)絡(luò)漏洞致使智能家居網(wǎng)絡(luò)對黑客”門戶洞開“

Fortress家庭網(wǎng)絡(luò)漏洞致使智能家居網(wǎng)絡(luò)對黑客”門戶洞開“

2021-09-16
來源:網(wǎng)空閑話

  Rapid7研究人員Arvind Vishwakarma發(fā)現(xiàn)了Fortress S03 WiFi家居安全系統(tǒng)的兩個漏洞,可以讓網(wǎng)絡(luò)攻擊者遠程解除該系統(tǒng)的安全防御,使家庭容易被非法侵入。Arvind表示,“這些漏洞可能導(dǎo)致對控制或修改系統(tǒng)行為的未經(jīng)授權(quán)訪問,以及對存儲或傳輸中的未加密信息的訪問?!边@兩個未修補的安全漏洞可以讓未經(jīng)認證的網(wǎng)絡(luò)攻擊者關(guān)閉窗戶、門和動作傳感器監(jiān)控。

  Fortress平臺是一款消費級家庭安全系統(tǒng),用戶可以混合搭配各種傳感器、IP攝像頭和配件,通過Wi-Fi連接它們,創(chuàng)建一個個性化的安全系統(tǒng)。RF fobs用于系統(tǒng)控制、武裝和解除門、窗上的監(jiān)視器和運動探測器。目前這兩個漏洞仍未修復(fù)。

  解除家庭安全系統(tǒng)

  Arvind在當(dāng)?shù)貢r間周二的一篇文章中表示,第一個漏洞被追蹤為CVE-2021-39276,原因是云API部署不安全。未經(jīng)身份驗證的用戶可以簡單地利用它來獲取一個秘密,然后用它來遠程改變系統(tǒng)的功能。為了解除警報系統(tǒng)的武裝,攻擊者可以向API發(fā)送一個專門制作的未經(jīng)身份驗證的POST。

  Arvind說:“如果惡意黑客知道用戶的電子郵件地址,他們可以用它來查詢基于云計算的API,以返回一個國際移動設(shè)備標(biāo)識(IMEI)號碼,該號碼似乎也是設(shè)備的序列號?!薄坝辛嗽O(shè)備IMEI號碼和用戶的電子郵件地址,惡意行為者就有可能對系統(tǒng)進行更改,包括解除警報?!?/p>

  根據(jù) Rapid7 的說法,需要特別注意的是,對于隨機的、機會主義的家庭入侵者來說,利用這一點的嘗試可能太多了,但在跟蹤者/限制令類型的場景下,該人已經(jīng)知道目標(biāo)并擁有電子郵件地址 ,考慮到物理暴力的可能性,緩解問題的緊迫性增加了。

  “利用這些問題的可能性非常低,”Rapid7的研究主管托德·比爾茲利(Tod Beardsley)告訴網(wǎng)站Threatpost。畢竟,一個機會主義的入室入侵者不太可能成為網(wǎng)絡(luò)安全專家。然而,我擔(dān)心的是,攻擊者已經(jīng)非常了解受害者,或者至少足夠了解他們的電子郵件地址,這是使用CVE-2021-39276通過互聯(lián)網(wǎng)禁用這些設(shè)備真正需要的所有信息?!?/p>

  另一個射頻漏洞

  第二個問題被跟蹤為CVE-2021-39277,涉及用于在關(guān)鍵fob、門/窗接觸傳感器和堡壘控制臺之間通信的射頻信號,在433 MHz頻段發(fā)送。具體來說,在射頻信號范圍內(nèi)的任何人都可以捕獲和重放射頻信號,以改變系統(tǒng)行為,導(dǎo)致解除武裝。

  Arvind說:”當(dāng)一個無線電控制的設(shè)備沒有正確地實施加密或密鑰保護,這就允許攻擊者通過空中監(jiān)聽捕捉到命令和控制信號,然后重放這些無線電信號,以便在相關(guān)設(shè)備上執(zhí)行功能。“

  在一次概念驗證中,研究人員使用了一個軟件定義無線電(SDR)設(shè)備來捕獲該設(shè)備的”ARM“和”DISARM“命令的正常操作。然后,重放捕獲的射頻信號通信命令將武裝和解除系統(tǒng),而無需進一步的用戶交互。

  利用漏洞需要攻擊者在物理范圍內(nèi)監(jiān)視財產(chǎn),等待受害者在系統(tǒng)上使用RF控制的設(shè)備——不需要事先了解受害者。

  Beardsley告訴Threatpost,要利用射頻的弱點,”攻擊者需要對SDR相當(dāng)熟悉,以便捕獲和重放信號,并處于合理的無線電范圍內(nèi)?!啊边@個范圍取決于所使用設(shè)備的靈敏度,但通常這種竊聽需要視線和相當(dāng)近的距離——隔街左右?!?/p>

  如何防范家居安全攻擊

  如前所述,不幸的是,這兩個漏洞都沒有固件更新可用。供應(yīng)商關(guān)閉了Rapid7針對漏洞報告的工單,沒有做出任何評論,也沒有回應(yīng)研究人員的后續(xù)調(diào)查。

  Beardsley說:”過去,我們看到供應(yīng)商在信息披露前反應(yīng)遲鈍,往往會在信息披露后做出回應(yīng),而且往往會很快解決這些問題。“”我對這個問題抱有希望。“

  不過,對于第一個問題,有一個解決方案。Beardsley告訴Threatpost,因為攻擊需要系統(tǒng)的電子郵件地址,”我們建議用一個秘密的、一次性使用的電子郵件地址注冊設(shè)備,這可以作為一種弱密碼?!啊比绻麤]有來自供應(yīng)商的認證更新,我覺得這是一個不錯的解決方案?!?/p>

  該帖子稱,對于CVE-2021-39277來說,”如果沒有固件更新來加強對射頻信號的加密控制,用戶幾乎無法緩解射頻重放問題的影響“。Rapid7建議用戶可以避免使用關(guān)鍵的fob和其他與Fortress連接的射頻設(shè)備,以避免攻擊。

  這只是在物聯(lián)網(wǎng)(IoT)設(shè)備中發(fā)現(xiàn)的最新漏洞,指出硬件供應(yīng)商對設(shè)計安全的持續(xù)需求。

  Tripwire首席安全研究員Craig Young在電子郵件中表示:”適當(dāng)?shù)脑苹A(chǔ)設(shè)施能夠?qū)崿F(xiàn)自動更新,并將用戶隔離于許多本地安全威脅,從而極大地促進物聯(lián)網(wǎng)安全,但它也會放大供應(yīng)商編程錯誤的影響?!啊北M管單個設(shè)備中的漏洞通常會被附近的攻擊者利用,但供應(yīng)商基礎(chǔ)設(shè)施中的漏洞可能會一下子暴露所有用戶?!?/p>




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久国产精品黑丝| 欧美精品一区二区精品网| 91久久在线| 亚洲一区二区在线播放| 亚洲免费av电影| 亚洲日产国产精品| 尤物精品在线| 国产一区自拍视频| 国产欧美一区二区三区视频| 欧美色精品天天在线观看视频 | 一区福利视频| 国产一区二区三区黄视频| 国产精品入口福利| 国产精品伦子伦免费视频| 欧美日韩在线电影| 欧美视频在线观看一区二区| 欧美日韩一区成人| 欧美视频在线观看一区| 欧美午夜精品久久久久久超碰| 欧美日韩直播| 欧美少妇一区| 欧美体内she精视频| 欧美亚洲成人免费| 国产精品久久久久久影视| 国产精品激情| 国产精品亚洲激情| 国产欧美精品在线观看| 国产性做久久久久久| 国产亚洲欧洲997久久综合| 国产亚洲精品一区二区| 国产有码一区二区| 激情综合中文娱乐网| 1024精品一区二区三区| 亚洲国内自拍| 99re6这里只有精品| 一区二区三区色| 亚洲一区二区三区在线观看视频 | 很黄很黄激情成人| 1769国产精品| 亚洲精品免费一二三区| 亚洲无线观看| 欧美亚洲日本网站| 亚洲电影中文字幕| 亚洲欧洲另类| 亚洲一区尤物| 久久久高清一区二区三区| 另类欧美日韩国产在线| 欧美精品久久久久久久久老牛影院 | 影音先锋久久| 亚洲毛片在线看| 亚洲欧美不卡| 亚洲国产精品免费| 一区二区三区高清| 午夜激情一区| 久久综合九色综合久99| 欧美日本一道本| 国产麻豆综合| 亚洲国产精品va在线看黑人 | 蜜桃av噜噜一区二区三区| 欧美日韩另类字幕中文| 国产精品亚发布| 在线观看欧美亚洲| 在线综合+亚洲+欧美中文字幕| 性欧美长视频| 99国产一区| 午夜精品理论片| 免费观看不卡av| 国产精品国产馆在线真实露脸| 国产视频一区在线观看一区免费| 亚洲国产91精品在线观看| 亚洲视频在线免费观看| 亚洲国产91| 亚洲欧美日韩精品久久| 鲁大师成人一区二区三区 | 一区在线观看| 宅男噜噜噜66一区二区| 亚洲国产日韩欧美在线99| 亚洲视频一区在线| 久热re这里精品视频在线6| 欧美午夜精品一区| 在线观看视频免费一区二区三区| 中文欧美在线视频| 亚洲欧洲偷拍精品| 久久精品国产综合| 国产精品第13页| 亚洲国产精品久久久久秋霞影院| 亚洲制服av| 一区二区三区波多野结衣在线观看| 久久精彩免费视频| 欧美性猛交xxxx乱大交蜜桃| 18成人免费观看视频| 亚洲欧美伊人| 亚洲图片欧美午夜| 欧美国产亚洲另类动漫| 国产色爱av资源综合区| 99视频日韩| 亚洲免费观看高清在线观看 | 亚洲伦理精品| 亚洲国产精品一区二区www| 午夜久久影院| 欧美三级视频在线播放| 亚洲第一偷拍| 久久精品人人做人人爽| 性做久久久久久久久| 欧美日韩免费观看一区=区三区 | 一区二区精品在线观看| 最新高清无码专区| 久久色在线播放| 国产日韩欧美电影在线观看| 一本大道av伊人久久综合| 亚洲成人资源网| 久久久久国产成人精品亚洲午夜| 国产精品高清网站| 一区二区三区国产在线| 一区二区三区www| 欧美精品久久一区| 亚洲国产视频直播| 亚洲欧洲另类| 欧美成人午夜激情视频| 在线日韩欧美视频| 亚洲国内精品在线| 可以免费看不卡的av网站| 狠狠色狠狠色综合日日五| 欧美一区综合| 久久精品在线免费观看| 国产日产亚洲精品| 亚洲综合视频一区| 欧美亚洲视频在线观看| 国产精品免费在线| 亚洲男人天堂2024| 欧美伊人久久大香线蕉综合69| 国产精品日韩一区| 亚洲欧美一区二区三区在线| 欧美一区二区黄| 国产精品一区毛片| 欧美一区二区三区四区在线观看地址 | 在线看片成人| 最新日韩av| 蜜桃精品久久久久久久免费影院| 有码中文亚洲精品| 91久久综合| 欧美日韩国产123区| 日韩午夜电影在线观看| 亚洲视频久久| 国产精品日产欧美久久久久| 亚洲欧美欧美一区二区三区| 欧美一区二区高清在线观看| 国产亚洲一区二区在线观看 | 国产欧美亚洲日本| 欧美有码视频| 欧美不卡在线| 亚洲精品韩国| 亚洲综合欧美日韩| 国产欧美一区二区精品秋霞影院| 欧美一区二区三区免费视频| 蜜桃av噜噜一区| 亚洲精品自在久久| 欧美一区二区三区四区在线观看| 国产午夜精品全部视频播放| 亚洲国产精品传媒在线观看| 欧美国产精品va在线观看| 99精品国产在热久久| 欧美在线日韩精品| 尤物在线精品| 这里只有精品丝袜| 国产欧美精品| 亚洲精选国产| 国产精品免费区二区三区观看| 欧美影院午夜播放| 欧美激情二区三区| 亚洲女性裸体视频| 欧美大片免费观看在线观看网站推荐| 99精品国产福利在线观看免费 | 欧美一级视频| 欧美高清在线| 亚洲网站啪啪| 免费观看亚洲视频大全| 一本色道久久综合| 久久久久久久久久久久久女国产乱 | 亚洲高清视频中文字幕| 欧美网站在线| 亚洲国产一区二区在线| 欧美性天天影院| 亚洲高清视频在线| 欧美性大战久久久久| 亚洲第一精品电影| 欧美性片在线观看| 亚洲国产精品一区在线观看不卡| 欧美日韩日本国产亚洲在线| 欧美自拍偷拍| 欧美日韩一区不卡| 亚洲国产精品传媒在线观看 | 国产精品久久网站| 亚洲人成亚洲人成在线观看| 国产精品乱码久久久久久| 亚洲人成网站影音先锋播放| 国产欧美精品一区| 亚洲天堂网站在线观看视频| 精品99视频| 欧美一区二区三区免费看 |