《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Fortress家庭網(wǎng)絡(luò)漏洞致使智能家居網(wǎng)絡(luò)對(duì)黑客”門戶洞開(kāi)“

Fortress家庭網(wǎng)絡(luò)漏洞致使智能家居網(wǎng)絡(luò)對(duì)黑客”門戶洞開(kāi)“

2021-09-16
來(lái)源:網(wǎng)空閑話

  Rapid7研究人員Arvind Vishwakarma發(fā)現(xiàn)了Fortress S03 WiFi家居安全系統(tǒng)的兩個(gè)漏洞,可以讓網(wǎng)絡(luò)攻擊者遠(yuǎn)程解除該系統(tǒng)的安全防御,使家庭容易被非法侵入。Arvind表示,“這些漏洞可能導(dǎo)致對(duì)控制或修改系統(tǒng)行為的未經(jīng)授權(quán)訪問(wèn),以及對(duì)存儲(chǔ)或傳輸中的未加密信息的訪問(wèn)。”這兩個(gè)未修補(bǔ)的安全漏洞可以讓未經(jīng)認(rèn)證的網(wǎng)絡(luò)攻擊者關(guān)閉窗戶、門和動(dòng)作傳感器監(jiān)控。

  Fortress平臺(tái)是一款消費(fèi)級(jí)家庭安全系統(tǒng),用戶可以混合搭配各種傳感器、IP攝像頭和配件,通過(guò)Wi-Fi連接它們,創(chuàng)建一個(gè)個(gè)性化的安全系統(tǒng)。RF fobs用于系統(tǒng)控制、武裝和解除門、窗上的監(jiān)視器和運(yùn)動(dòng)探測(cè)器。目前這兩個(gè)漏洞仍未修復(fù)。

  解除家庭安全系統(tǒng)

  Arvind在當(dāng)?shù)貢r(shí)間周二的一篇文章中表示,第一個(gè)漏洞被追蹤為CVE-2021-39276,原因是云API部署不安全。未經(jīng)身份驗(yàn)證的用戶可以簡(jiǎn)單地利用它來(lái)獲取一個(gè)秘密,然后用它來(lái)遠(yuǎn)程改變系統(tǒng)的功能。為了解除警報(bào)系統(tǒng)的武裝,攻擊者可以向API發(fā)送一個(gè)專門制作的未經(jīng)身份驗(yàn)證的POST。

  Arvind說(shuō):“如果惡意黑客知道用戶的電子郵件地址,他們可以用它來(lái)查詢基于云計(jì)算的API,以返回一個(gè)國(guó)際移動(dòng)設(shè)備標(biāo)識(shí)(IMEI)號(hào)碼,該號(hào)碼似乎也是設(shè)備的序列號(hào)。”“有了設(shè)備IMEI號(hào)碼和用戶的電子郵件地址,惡意行為者就有可能對(duì)系統(tǒng)進(jìn)行更改,包括解除警報(bào)。”

  根據(jù) Rapid7 的說(shuō)法,需要特別注意的是,對(duì)于隨機(jī)的、機(jī)會(huì)主義的家庭入侵者來(lái)說(shuō),利用這一點(diǎn)的嘗試可能太多了,但在跟蹤者/限制令類型的場(chǎng)景下,該人已經(jīng)知道目標(biāo)并擁有電子郵件地址 ,考慮到物理暴力的可能性,緩解問(wèn)題的緊迫性增加了。

  “利用這些問(wèn)題的可能性非常低,”Rapid7的研究主管托德·比爾茲利(Tod Beardsley)告訴網(wǎng)站Threatpost。畢竟,一個(gè)機(jī)會(huì)主義的入室入侵者不太可能成為網(wǎng)絡(luò)安全專家。然而,我擔(dān)心的是,攻擊者已經(jīng)非常了解受害者,或者至少足夠了解他們的電子郵件地址,這是使用CVE-2021-39276通過(guò)互聯(lián)網(wǎng)禁用這些設(shè)備真正需要的所有信息。“

  另一個(gè)射頻漏洞

  第二個(gè)問(wèn)題被跟蹤為CVE-2021-39277,涉及用于在關(guān)鍵fob、門/窗接觸傳感器和堡壘控制臺(tái)之間通信的射頻信號(hào),在433 MHz頻段發(fā)送。具體來(lái)說(shuō),在射頻信號(hào)范圍內(nèi)的任何人都可以捕獲和重放射頻信號(hào),以改變系統(tǒng)行為,導(dǎo)致解除武裝。

  Arvind說(shuō):”當(dāng)一個(gè)無(wú)線電控制的設(shè)備沒(méi)有正確地實(shí)施加密或密鑰保護(hù),這就允許攻擊者通過(guò)空中監(jiān)聽(tīng)捕捉到命令和控制信號(hào),然后重放這些無(wú)線電信號(hào),以便在相關(guān)設(shè)備上執(zhí)行功能。“

  在一次概念驗(yàn)證中,研究人員使用了一個(gè)軟件定義無(wú)線電(SDR)設(shè)備來(lái)捕獲該設(shè)備的”ARM“和”DISARM“命令的正常操作。然后,重放捕獲的射頻信號(hào)通信命令將武裝和解除系統(tǒng),而無(wú)需進(jìn)一步的用戶交互。

  利用漏洞需要攻擊者在物理范圍內(nèi)監(jiān)視財(cái)產(chǎn),等待受害者在系統(tǒng)上使用RF控制的設(shè)備——不需要事先了解受害者。

  Beardsley告訴Threatpost,要利用射頻的弱點(diǎn),”攻擊者需要對(duì)SDR相當(dāng)熟悉,以便捕獲和重放信號(hào),并處于合理的無(wú)線電范圍內(nèi)。“”這個(gè)范圍取決于所使用設(shè)備的靈敏度,但通常這種竊聽(tīng)需要視線和相當(dāng)近的距離——隔街左右。“

  如何防范家居安全攻擊

  如前所述,不幸的是,這兩個(gè)漏洞都沒(méi)有固件更新可用。供應(yīng)商關(guān)閉了Rapid7針對(duì)漏洞報(bào)告的工單,沒(méi)有做出任何評(píng)論,也沒(méi)有回應(yīng)研究人員的后續(xù)調(diào)查。

  Beardsley說(shuō):”過(guò)去,我們看到供應(yīng)商在信息披露前反應(yīng)遲鈍,往往會(huì)在信息披露后做出回應(yīng),而且往往會(huì)很快解決這些問(wèn)題。“”我對(duì)這個(gè)問(wèn)題抱有希望。“

  不過(guò),對(duì)于第一個(gè)問(wèn)題,有一個(gè)解決方案。Beardsley告訴Threatpost,因?yàn)楣粜枰到y(tǒng)的電子郵件地址,”我們建議用一個(gè)秘密的、一次性使用的電子郵件地址注冊(cè)設(shè)備,這可以作為一種弱密碼。“”如果沒(méi)有來(lái)自供應(yīng)商的認(rèn)證更新,我覺(jué)得這是一個(gè)不錯(cuò)的解決方案。“

  該帖子稱,對(duì)于CVE-2021-39277來(lái)說(shuō),”如果沒(méi)有固件更新來(lái)加強(qiáng)對(duì)射頻信號(hào)的加密控制,用戶幾乎無(wú)法緩解射頻重放問(wèn)題的影響“。Rapid7建議用戶可以避免使用關(guān)鍵的fob和其他與Fortress連接的射頻設(shè)備,以避免攻擊。

  這只是在物聯(lián)網(wǎng)(IoT)設(shè)備中發(fā)現(xiàn)的最新漏洞,指出硬件供應(yīng)商對(duì)設(shè)計(jì)安全的持續(xù)需求。

  Tripwire首席安全研究員Craig Young在電子郵件中表示:”適當(dāng)?shù)脑苹A(chǔ)設(shè)施能夠?qū)崿F(xiàn)自動(dòng)更新,并將用戶隔離于許多本地安全威脅,從而極大地促進(jìn)物聯(lián)網(wǎng)安全,但它也會(huì)放大供應(yīng)商編程錯(cuò)誤的影響。“”盡管單個(gè)設(shè)備中的漏洞通常會(huì)被附近的攻擊者利用,但供應(yīng)商基礎(chǔ)設(shè)施中的漏洞可能會(huì)一下子暴露所有用戶。“




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品视区| 亚洲经典三级| 欧美精品在线观看一区二区| 久久久精品国产一区二区三区| 国产精品99久久不卡二区| 91久久精品日日躁夜夜躁国产| 欧美一区二区视频97| 午夜久久久久| 欧美一区2区三区4区公司二百 | 久久精品亚洲乱码伦伦中文| 亚洲欧美日韩精品在线| 亚洲免费视频中文字幕| 亚洲与欧洲av电影| 亚洲愉拍自拍另类高清精品| 亚洲自拍偷拍一区| 午夜精品电影| 久久精品国产v日韩v亚洲| 亚洲丰满在线| 亚洲欧洲精品一区二区精品久久久 | 美女图片一区二区| 久久久久在线| 老司机精品视频一区二区三区| 久热精品视频在线观看一区| 欧美亚洲视频| 欧美在线一区二区三区| 亚洲午夜av在线| 午夜免费久久久久| 亚洲欧美三级伦理| 欧美一区二区国产| 久久久www| 免费亚洲婷婷| 欧美激情影音先锋| 欧美午夜无遮挡| 国产日韩视频一区二区三区| 韩曰欧美视频免费观看| 在线欧美日韩国产| 亚洲精品无人区| 亚洲一区二区三区国产| 欧美在线免费视屏| 亚洲精选91| 亚洲午夜黄色| 欧美在线一级视频| 欧美电影打屁股sp| 欧美性大战久久久久久久| 国产啪精品视频| 亚洲国产欧美一区二区三区久久 | 亚洲神马久久| 欧美亚洲在线| 麻豆精品视频在线观看| 欧美日韩高清在线观看| 国产精品资源在线观看| 亚洲高清一二三区| 亚洲天堂av高清| 亚洲大胆美女视频| 在线视频日韩| 久久久噜噜噜久噜久久| 欧美精品免费在线| 国产精品网站视频| 亚洲国产精品高清久久久| 亚洲天堂激情| 亚洲欧洲精品一区二区精品久久久| 亚洲视频观看| 久久综合色一综合色88| 国产精品h在线观看| 激情综合电影网| 亚洲视屏一区| 亚洲免费观看在线观看| 欧美淫片网站| 欧美日韩一区成人| 极品尤物av久久免费看| 亚洲视频999| 亚洲精品一区二区三区婷婷月 | 欧美专区日韩专区| 欧美日韩国产首页在线观看| 国产亚洲人成a一在线v站 | 久久一综合视频| 欧美午夜一区二区| 在线欧美日韩国产| 午夜精品久久久久久久99热浪潮| 亚洲全部视频| 久久精品欧美日韩精品| 欧美三级小说| 亚洲国产精品毛片| 欧美在线地址| 午夜精品美女自拍福到在线| 欧美精品三级日韩久久| 国产日韩一区二区| 一区二区三区欧美| 亚洲精品女av网站| 久久九九热免费视频| 国产精品免费一区豆花| 亚洲精品国精品久久99热一| 久久精品国产第一区二区三区| 篠田优中文在线播放第一区| 欧美日韩播放| 亚洲电影免费| 久久国产精品久久久久久| 亚洲欧美在线观看| 欧美日韩一区二区三区四区在线观看| 在线观看日韩av电影| 欧美一区二区免费| 欧美亚洲日本国产| 国产精品久在线观看| 亚洲毛片在线| 亚洲伦理精品| 欧美激情一区二区三区全黄 | 午夜精品视频在线| 午夜精品视频在线| 欧美图区在线视频| 亚洲裸体在线观看| 在线一区免费观看| 欧美日韩国内| 日韩一二在线观看| 一本色道久久88精品综合| 欧美国产日韩一区| 亚洲国产精品久久久久秋霞蜜臀 | 欧美私人网站| 一本久道久久久| 一区二区三区精品在线| 欧美理论在线播放| 亚洲激情社区| 亚洲最黄网站| 欧美日韩精品伦理作品在线免费观看 | 欧美精品久久久久久久久久| 亚洲黄色尤物视频| 99国产精品久久| 欧美剧在线免费观看网站| 亚洲日本激情| 亚洲一区三区电影在线观看| 国产精品成人一区二区三区夜夜夜| 夜夜狂射影院欧美极品| 亚洲小说春色综合另类电影| 国产精品久久久久aaaa九色| 亚洲一区二区三区免费观看| 小黄鸭视频精品导航| 国产日韩一区在线| 久久国产福利| 欧美成人免费小视频| 亚洲精品在线一区二区| 亚洲一区日韩在线| 国产乱肥老妇国产一区二| 欧美中文在线观看国产| 欧美成人免费一级人片100| 亚洲美女区一区| 午夜精品久久久久久久久| 国产欧美日韩在线| 久久精品噜噜噜成人av农村| 欧美大片免费久久精品三p| 亚洲毛片av在线| 欧美一区二区三区电影在线观看| 国产午夜精品麻豆| 亚洲国产精品va在线看黑人| 欧美激情第3页| 亚洲影院免费| 久久一二三四| 亚洲美女性视频| 欧美一区二区高清| 在线国产亚洲欧美| 一区二区三区精品视频在线观看 | 亚洲精选国产| 欧美中文字幕久久| 亚洲国产精品电影| 亚洲男人第一av网站| 国产日韩欧美高清免费| 亚洲人成久久| 国产精品国产三级国产a| 欧美一级片在线播放| 欧美精品一区二| 亚洲午夜羞羞片| 免费高清在线一区| 中文av一区特黄| 久久香蕉国产线看观看av| 亚洲三级性片| 久久精品成人一区二区三区| 亚洲激情图片小说视频| 欧美一区二区三区的| 亚洲激情午夜| 久久激情一区| 亚洲麻豆av| 久久在线免费视频| 一区二区久久久久| 久久久噜噜噜久久| 中文高清一区| 欧美国产视频在线| 欧美亚洲免费电影| 欧美日韩国产首页在线观看| 欧美在线一二三四区| 国产精品h在线观看| 亚洲激情网站免费观看| 国产精品视频免费在线观看| 亚洲精品欧美精品| 国产亚洲美州欧州综合国| 亚洲视频www| 在线电影国产精品| 欧美一级理论片| 亚洲久久在线| 久久综合伊人77777尤物| 亚洲综合社区| 欧美日韩综合一区| 亚洲精品在线视频观看|