智能照明的缺陷:黑客能夠通過電燈泡攻擊商用和家用網絡

2021-01-15 站長之家
智能照明的缺陷:黑客能夠通過電燈泡攻擊商用和家用網絡

黑客可以利用常用 ZigBee 協議中的漏洞攻擊智能電燈泡及其控制器,從而將勒索軟體或間諜軟體傳播到網絡。

2020 年 2 月 5 日 – 全球領先網絡安全解決方案提供商Check Point® 軟體技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research 今天披露了一些漏洞,它們可被黑客用於接管智能電燈及其控制器,進而將勒索軟體或其他惡意軟體傳播到商用和家用網絡。

Check Point 研究人員展示了攻擊者如何利用物聯網(智能電燈泡及其控橋)對家庭、企業乃至智慧城市中的傳統計算機網絡發起攻擊。研究人員重點研究了市場領先的飛利浦 Hue 智能電燈泡和橋接器,並發現一些漏洞 (CVE-2020-6007) 允許他們使用 ZigBee 低功耗無線協議(用於控制各種物聯網設備)中的遠程利用程序侵入網絡。

2017 年對 ZigBee 控制智能電燈泡安全性的一項分析顯示,研究人員能夠控制網端 Hue 電燈泡,並安裝惡意固件。由於設計限制,廠商只能修復傳播漏洞,因此攻擊者仍可接管目標的 Hue 電燈泡。利用這一遺留漏洞,我們的研究人員決定更進一步,使用 Hue 電燈泡作為平臺來接管電燈泡的控制橋接器,並最終攻擊目標的計算機網絡。攻擊場景如下:

黑客控制電燈泡的顏色或亮度,讓用戶誤以為電燈泡出現故障。該電燈泡在用戶的控制應用中顯示為「無法訪問」,因此用戶將嘗試對其進行「重置」。

重置電燈泡的唯一方法是將它從應用中刪除,然後命令控制橋接器重新發現電燈泡。

控制橋接器發現受攻擊的電燈泡,用戶將其重新添加到網絡中。

然後,裝有更新固件的黑客控制電燈泡使用 ZigBee 協議漏洞向控制橋接器發送大量數據,以觸發堆緩衝區溢出。此外,這些數據還允許黑客在控制橋接器上安裝惡意軟體,進而連接到目標商用或家用網絡。

惡意軟體連接回黑客。藉助已知漏洞(例如 EternalBlue),黑客通過控制橋接器侵入目標 IP 網絡,以傳播勒索軟體或間諜軟體。

Check Point Research 發言人表示:「許多人都知道,物聯網設備可能帶來安全風險,但這項研究表明,即使是最不起眼的設備(例如電燈泡)也會被黑客用於接管網絡或植入惡意軟體。因此,組織和個人必須使用最新修補程序更新設備,並將其與網絡上的其他設備隔離開,以限制惡意軟體的潛在傳播,從而保護自身免遭可能出現的攻擊。在當今複雜的第五代攻擊環境中,我們不能忽視任何聯網設備的安全性。」

這項研究在特拉維夫大學 Check Point 信息安全研究所 (CPIIS) 的幫助下完成,並於 2019 年 11 月與飛利浦和 Signify(飛利浦品牌的母公司)共同披露。Signify 確認其產品存在漏洞,並在隨後開發了修補程序(固件 1935144040),該補丁已通過自動方式進行了相關產品升級。Check Point建議該產品用戶檢查自動升級設置,以確保產品升級至最新固件。

「我們承諾將盡一切可能確保我們的產品是種安全,同時保護用戶的隱私不受侵犯。我們衷心感謝Check Point的發現以及後續安全方面的合作,這使我們能夠及時推出必要的補丁從而避免了我們用戶可能面對的風險。」George Yianni,飛利浦 Hue公司技術總監。

這是攻擊過程的演示視頻。完整的技術研究細節將擇日發布,以便用戶有時間成功修補其易受攻擊的設備。

Check Point 率先提供整合安全解決方案,以強化並保護物聯網設備固件。憑藉最近收購的技術,Check Point 可支持組織使用設備自帶運行時保護功能規避其面臨的潛在設備級攻擊。

關於 Check Point 軟體技術有限公司

Check Point 軟體技術有限公司是一家面向全球政府和企業的領先網絡安全解決方案提供商。Check Point 解決方案對惡意軟體、勒索軟體和高級目標威脅的防範率處於業界領先水準,可有效保護客戶免受第五代網絡攻擊。Check Point 為業界提供前瞻性多級安全架構 Infinity Total Protection,這一組合產品架構具備第五代高級威脅防禦能力,可全面保護企業的雲、網絡和行動裝置。Check Point 還可提供最全面、最直觀的單點控制安全管理系統。Check Point 為全球超過 10 萬家各種規模的企業提供保護。

關於 Check Point Research

Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網絡威脅情報。Check Point 研究團隊負責收集和分析 ThreatCloud 存儲的全球網絡攻擊數據,以便在防範黑客的同時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急響應組展開合作。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • Nanoleaf推出變色功能LED智能燈泡和燈帶,智慧照明讓家更舒適
    本文接下來便要介紹Nanoleaf所推出的熱門Essentials智慧照明系列產品,最新系列將為家居帶來新的智能燈具選擇,皆可為您營造每天最佳的照明環境,無論您是在家工作、睡前放鬆心情,還是與摯愛營造浪漫溫馨的氣氛。LED智能燈泡及燈帶能夠自動在不同時間提供人體最合適的色溫環境,以在全日任何時間營造最佳氣氛。
  • FortiGuard實驗室預測:智能邊緣被利用將顯著改變未來網絡攻擊的...
    「2020 年的種種事件表明,黑客能夠以我們日常生活中發生的巨變為契機,發起前所未有的大規模攻擊。在 2021 年及以後,隨著新型智能邊緣興起,我們將迎來另一個重大轉變。這一轉變不僅與遠程聯網的最終用戶和設備有關,如果黑客也盯上這些新興邊緣,則除了會產生新的攻擊向量外,受損設備還會齊齊『叛變』,利用 5G 速度之便反攻受害者。
  • 智能燈泡VS普通照明 誰更能點亮「智能生活」?
    談到智能家居,必然繞不開的是智能照明系統,這是智能家居概念發展到如今的地步,真正可以部分實現的家居智能系統,通過對家中照明系統的整體布局與結構安排,就能實現一定的智能化:使用手機或平板APP,操控家中已經關聯的燈光
  • 黑客入侵智慧型手機新手法:聲波攻擊加速度傳感器!
    導讀說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。然而,最近美國密西根大學一項研究成功利用聲波攻擊了加速度傳感器,並且成功入侵智慧型手機和智能可穿戴設備Fitbit手環。
  • 黑客的物理攻擊 聲波攻擊加速度傳感器!
    說起黑客攻擊,大部分人首先會想到軟體和網絡通信層面的入侵,很少有人會注意到硬體傳感器也會遭受攻擊,更令人想不到的是攻擊途徑竟然是無處不在的「聲波」。
  • 家用攝像頭被「反監控」,黑客入侵事件頻發
    iWeekly近日,浙江溫州警方破獲了一起非法控制家用攝像頭案,數十萬隻家用攝像頭遭破解,用戶隱私慘遭洩露。無獨有偶,亞馬遜Ring安全攝像頭也最近被爆出存在設計缺陷、遭到黑客攻擊等大量醜聞。據《今日美國》報導,美國近一兩個月內有關Ring安全攝像頭遭黑客入侵事件至少有7起,3672個Ring安全攝像頭用戶的登錄信息遭遇洩露。佛羅裡達州,一名黑客在一對夫婦的廚房裡高喊侮辱性言論。黑客在得到了用戶的電子郵件和密碼之後,可以獲得用戶的家庭住址、電話號碼和付款信息,包括他們的銀行卡信息。可怕的是,入侵者還可以訪問Ring的實時攝像機錄像以及歷史記錄。
  • 智能燈泡橫評給你答案
    智能燈泡橫評給你答案    就目前市面在售的智能燈泡中,其連接方式主要以藍牙和WiFi兩種,而這兩種連接方式必然也註定其使用情況的不同,即藍牙僅可本地使用,而WiFi則不受距離的限定。但就應用便利性而言,藍牙有著無法比擬的優越性,即無需網絡環境,連接速度快,無門檻等。
  • LED燈價格親民 光亞展顯LED照明家用化趨勢
    新快報記者看到,家居應用的LED球泡燈在多個品牌展位最顯眼處可見,3W、4W等低瓦數能夠達到傳統光源三四十瓦的亮度,並且在價格上也顯得親民許多。例如光宇照明的工作人員告訴記者,今年主推的「悅光」系列室內照明產品,一個3W的LED球形燈泡市場售價只需30-40元。
  • 節能燈泡廠家
    ,A泡,LED飛碟燈泡,塑包鋁燈泡,充電燈泡,智能感應燈泡,低壓燈泡,手持充電燈等。如果關燈狀態設置為「0」,開燈狀態設置為「1」,則可以通過關燈和開燈來實現數位訊號傳輸。因此,照明設備必須能承受高頻開關。傳統白熾燈的反覆切換會影響使用壽命,其響應時間為毫秒級,而LED燈(發光二極體)可以承受高頻的反覆切換,響應時間為納秒級,因此LED燈為實現Li-Fi(以光為介質的高速無線網絡)提供了技術基礎。
  • 家用led燈泡價格一般多少錢
    ,我們最熟悉的莫過於LED照明燈具了,那麼家用led燈泡價格一般多少錢呢?這種發光二極體是一種能夠將電能轉化為固態的半導體器件,它可以直接把電轉化為光。值得注意的是,Led燈的投射範圍大且無頻閃,不傷害眼睛。功率也很強,15W的亮度相當於普通40W的日光燈,用起來非常省電,而且很方便。
  • 國內市場主流智能燈泡品牌大盤點
    旗下智能燈泡具有防盜燈光(家中無人時,可以根據需求定時開啟關閉燈,模擬家中有人)、社交消息提醒(手機處於靜音模式下,智能燈泡可以通過燈光變化提醒)、即插即用(只需將配套的智能網關插在路由器上,配合APP二維碼即可使用)等特點。
  • 換燈泡觸電會死嗎 燈泡有什麼常見的主要缺陷
    在燈泡的使用過程中,要考慮一些基本的問題,包括安裝的問題以及燈泡可能存在的缺陷,做好有效的安全防護準備。下面就是介紹換燈泡觸電會死嗎,希望大家能夠關注燈泡有什麼常見的主要缺陷,掌握正確的使用方法,燈泡使用過程中才會有保障,沒有經驗的情況下,不能夠自己去安裝燈泡。
  • 家用節能燈價格?節能燈泡的特點?
    家用節能燈價格?1、節能燈泡螺旋包郵B22卡E27E14螺口黃光白光參考價:2元2、2u3u4u節能燈泡螺口5W8W19W15W45W85W三基色參考價:3.8元3、節能燈泡螺旋型U型E27螺口E14小口B22參考價:3元4、藍欣大功率節能燈E40E27家用工廠照明燈泡參考價:14元5、超高亮led蠟燭燈泡e14小螺口e27節能5W光源參考價:3
  • 一次計算機「攻擊」,1500萬用戶「停跑」,到底什麼是「黑客」?
    文|薰兒勒索病毒攻擊佳明Garmin公司是全球知名的GPS設備品牌,涉足智能終端和多場景導航等領域,相當專業的企業,在5G時代還沒有真正來臨之際,已經實現了多個終端聯動的功能,比如佳明最暢銷的智能手錶。
  • 黑客利用聲納原理:通過人耳聽不見的聲音破解智慧型手機
    最近,蘭開斯特大學的一組研究人員在arXiv上發表了一篇論文,演示了他們如何利用智慧型手機的麥克風與揚聲器系統竊取設備的解密信息。儘管人們短期內還無需為此類攻擊感到擔憂,但研究人員們確實證明這種攻擊的安全隱患。
  • 到底是誰發明了電燈泡呢?
    本文來自:百度知道日報儘管人們通常認為愛迪生發明了電燈泡,但這位著名的美國發明家並不是唯一一個致力於發明這種革命性技術的人。許多其他著名的人物也因為他們的電池、燈和第一個白熾燈泡的發明而被人們記住。?早期的研究與發展這個燈泡的故事早在愛迪生1879年獲得第一個商業成功的燈泡之前就開始了。
  • 發明了燈泡的愛迪生創建的通用電氣公司正式出售照明設備業務
    被稱為「發明大王」託馬斯·愛迪生於1892年創建成立的綜合電機製造商通用電氣公司(GE),官方對外發表了將家用燈泡等照明業務正式出售給智能家居企業Savant Systems的決定。愛迪生的功績之一就是「白熾燈的商用化」。
  • 我可不是燈泡!電力線安防網絡攝像機試用
    F.Home系列電力網絡攝像機用220V電線作為傳輸介質,將高質量的數字視頻通過電線傳送;加上獨特的E27燈泡卡口設計,可安裝於現有的燈具、天花板、牆壁甚至直接擺放在桌上,隨處移動。室內光照亮度不夠時,電力網絡攝像機的LED燈會自動亮起為攝像機提供照明,所謂夜視,就是讓攝像機附設的LED燈發出微弱的紅外光線去照亮被拍攝的物體,紅外線經物體反射後進入鏡頭成像。網絡攝像機再通過COMS圖像傳感器感應紅外線,COMS圖像傳感器能夠感應多種光線(例如可見光、紅外線和紫外線等),因此在沒有可見光的情況下,紅外攝像機也可以拍攝到肉眼看不到的影像。
  • 當我們乘坐飛機時,黑客會通過網絡影響飛行安全嗎?
    不可否認,在現代商用飛機上也發生了同樣的趨勢。從塔臺到飛機駕駛艙再到機艙,飛機的智能化也為黑客進行網絡攻擊提供了更多的機會。值得一提的是,世界範圍內幾乎每分每秒都有航班飛行,因此飛機的網絡安全對乘客來說是一個需要考慮的問題。
  • 什麼值得買①:四款LED智能無線燈泡
    1智能照明系統  如智慧型手機、智能手錶和智能恆溫器一樣,智能燈泡在最近幾年成倍增長。現在有更多照明解決方案等你去體驗,你可以點擊手機或平板電腦裡的APP應用程式,用智能控制方式取代標準的白熾燈泡。