TP-LINKTapoL530E智能燈泡現安全漏洞,黑客可用于竊取WiF
感謝IT之家網友 Alejandro86 的線索投遞!
,意大利和英國的研究人員日前在 TP-Link Tapo L530E 智能燈泡和 TP-Link Tapo 應用程序中發現了 4 個漏洞,黑客可以利用這些漏洞竊取目標的 WiFi 密碼,相關論文已經發布在 ArXiv 上。
據悉,TP-Link Tapo L530E 是亞馬遜海外市場上相當暢銷的一款智能燈泡,IT之家經過查詢得知,該燈泡 2 個裝售價為 24.99 美元,在亞馬遜美國評價為 4.1 分(滿分 5 分),有 4185 條評價。
研究人員介紹漏洞內容如下:
-
第一個漏洞涉及 Tapo L503E 上的不正確身份驗證,允許黑客在會話密鑰交換步驟中冒充設備。此高嚴重性漏洞允許相鄰攻擊者檢索 Tapo 用戶密碼并操縱 Tapo 設備。
-
第二個漏洞也是一個高嚴重性漏洞,由硬編碼的短校驗和共享密鑰引起,黑客可以通過暴力破解或反編譯 Tapo 應用程序來獲取該密鑰。
-
第三個漏洞是一個中等嚴重性缺陷,涉及對稱加密過程中缺乏隨機性,使得加密方案可預測。
-
第四個漏洞源于缺乏對接收消息的新鮮度的檢查,保持會話密鑰在 24 小時內有效,并允許攻擊者在此期間重放消息。
研究人員在發現這些漏洞后向 TP-Link 進行了披露,對方承認了這些問題的存在,并告知將很快對應用程序和燈泡固件進行修復。
在這之前,研究人員建議用戶將這些類型的設備與關鍵網絡隔離,使用最新的可用固件更新和配套應用程序版本,并使用二次驗證和強密碼保護帳戶。
廣告聲明:文內含有的對外跳轉鏈接,用于傳遞更多信息,節省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。
版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。
-
賺錢的副業首選?《網易棋牌》游戲代理招募中!隨著生活成本不斷上升,光憑工作收入難以滿足日常需求,因此副業成為了當下剛需!然而,如何選擇正確的副業項目和平臺才能實現收入翻倍呢?這里,向大家推薦《網易棋牌》游戲代理項目,該平臺安全可靠,讓你輕松邊玩......2023-08-24 13:24
-
北京現代汽車擬轉讓旗下“最先進”重慶工廠,轉讓底價36.84億元感謝IT之家網友西窗舊事的線索投遞! ,據北京產權交易所網站發布的文件顯示,韓國汽車制造商現代汽車在中國的合資公司擬以36.84億元人民幣的價格轉讓位于重慶的工廠,出售的資產包括土地使用權、地上建筑......2023-08-24 13:12
-
Unity引擎中國版“團結引擎”正式發布,即將支持OpenHarmony感謝IT之家網友叡哥、你不是真性情、華南吳彥祖、松直、有鯽雪狐的線索投遞! ,正值3D引擎Unity在華設立合資公司Unity中國一周年之際,Unity全球總裁JohnRiccitiello今日訪華......2023-08-24 12:53
-
交通運輸部:主要網約車平臺、互聯網道路貨運平臺公司抽成比例已下調1-3%感謝IT之家網友西窗舊事的線索投遞! ,據中國交通報消息,在今日舉行的交通運輸部新聞發布會上,相關負責人介紹了交通運輸新業態平臺企業降低過高抽成或會員費上限活動的進展情況。 報道稱,經過各方共同努......2023-08-24 12:34
-
印度“月船3號”探測器今日晚間將嘗試登陸月球,有望成為第四個在月球表面實感謝IT之家網友軟媒用戶1520111的線索投遞! ,印度“月船3號”探測器于7月14日發射升空,包含月球著陸器和探月車,預計將于今日嘗試登陸月球。如果屆時著陸成功,印度將成為第四個在月球表面實現著......2023-08-24 12:33