您现在的位置是:电脑教程 >>正文
TP-Link 智能灯泡缺陷能让黑客窃取用户 WiFi 密码
电脑教程4人已围观
简介来自意大利和英国的研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞,攻击者可以利用这些漏洞窃取目标的 WiFi 密码。TP-LinkTa ...
来自意大利和英国的灯泡研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞 ,攻击者可以利用这些漏洞窃取目标的缺陷窃 WiFi 密码 。

TP-Link Tapo L530E 是黑客包括亚马逊在内的多个市场上最畅销的智能灯泡 。TP-link Tapo是用户一款智能设备管理应用程序,在Google Play上拥有1000万安装量 。密码
智能灯泡缺陷第一个漏洞涉及 Tapo L503E 上的云计算灯泡不正确身份验证,允许攻击者在会话密钥交换步骤中冒充设备。缺陷窃此高严重性漏洞(CVSS v3.1 评分 :8.8)允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备 。黑客
第二个漏洞也是用户一个高严重性漏洞(CVSS v3.1 得分:7.6),由硬编码的密码短校验和共享密钥引起 ,攻击者可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥 。灯泡
第三个漏洞是缺陷窃一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,建站模板黑客使得加密方案可预测。用户
第四个漏洞源于缺乏对接收消息的密码新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。
攻击场景研究发现,最令人担忧的攻击场景是利用上述的第一个和第二个漏洞进行灯泡冒充和检索 Tapo 用户帐户详细信息,源码下载然后通过访问 Tapo 应用程序 ,攻击者可以提取受害者的 WiFi SSID 和密码 ,并获得连接到该网络的所有其他设备的访问权限。
设备需要处于设置模式才能使攻击起作用。然而,攻击者可以取消灯泡的认证,迫使用户重新设置以恢复其功能。模板下载

灯泡模拟图
而未配置的 Tapo 设备也可能受到 MITM 攻击,方法是再次利用第一个漏洞 ,在设置过程中连接到 WiFi 、桥接两个网络并路由发现信息 ,最终以易于破译的 base64 编码形式检索 Tapo 密码、SSID 和 WiFi 密码 。

MITM 攻击图
最后,第四个漏洞允许攻击者发起重放攻击 ,香港云服务器复制之前嗅探到的消息以实现设备的功能更改。
披露和修复研究人员在发现这些漏洞后向 TP-Link 进行了披露 ,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。在这之前 ,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的源码库可用固件更新和配套应用程序版本,并使用 MFA 和强密码保护帐户。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/334f699659.html
相关文章
如何优化数据中心以抵御勒索软件攻击
电脑教程无论你是在何处托管的数据公有云、私有数据中心还是本地),很多对抗勒索软件的策略例如定期备份)都是相同的。然而,运营数据中心的企业可以部署一些特殊的措施,以降低成为勒索软件攻击受害者的风险。当你控制了基 ...
【电脑教程】
阅读更多海信、小米、长虹电视测评(探索电视行业巨头,找出最佳选择)
电脑教程如今,电视已成为我们日常生活不可或缺的娱乐伙伴。而在众多电视品牌中,海信、小米和长虹无疑是备受瞩目的三大巨头。这三个品牌的电视到底怎么样呢?我们将从不同角度进行测评,并找出最适合消费者的选择。1.海信 ...
【电脑教程】
阅读更多MacBookPro散热优化攻略(提升性能、降低温度,让你的MacBookPro风轻云淡)
电脑教程MacBookPro是一台强大的笔记本电脑,但是在高负载运行时会出现过热的问题。为了解决这个问题,本文将为你提供一些简单而有效的方法来改善MacBookPro的散热性能,以提升其性能并降低温度。1.合 ...
【电脑教程】
阅读更多