智能灯泡四个漏洞被披露 黑客可窃取WiFi密码
来源:中关村在线 发布时间:2023-08-23 07:48:41


(资料图)

近日,意大利和英国的研究人员在TP-Link Tapo L530E智能灯泡和TP-Link Tapo应用程序中发现了四个漏洞。黑客可以利用这些漏洞窃取目标的WiFi密码。据了解,TP-Link Tapo L530E是海外市场上相当畅销的一款智能灯泡,售价约182元人民币,评价为4.1分(满分5分),有4185条评价。研究人员介绍,第一个漏洞涉及Tapo L503E上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索Tapo用户密码并操纵Tapo设备。第二个漏洞由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译Tapo应用程序来获取该密钥。第三个漏洞涉及对称加密过程中缺乏随机性,使得加密方案可预测。第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在24小时内有效,并允许攻击者在此期间重放消息。研究人员在发现这些漏洞后向TP-Link进行了披露,对方承认了这些问题的存在,并表示将很快对应用程序和灯泡固件进行修复。在此之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。

标签:

猜你喜欢

智能灯泡四个漏洞被披露 黑客可窃取WiFi密码

近日,意大利和英国的研究人员在TP-LinkTapoL530E智能灯泡和TP-LinkTap更多

2023-08-23 07:48:41

任天堂经典角色将离开:查尔斯·马丁内特不再配音

8月22日,任天堂官方宣布,为其经典角色“马里欧”配音长达27年的配音更多

2023-08-23 07:35:14

29日发售《碧波之下》游戏 史丹将在深海中经历奇

8月23日,由ParallelStudio开发,QuanticDream发行的冒险游戏《碧波之更多

2023-08-23 07:40:15

英伟达 DLSS 3.5:AI技术提升光线追踪

英伟达于8月22日宣布,目前已有超过330款已发布的游戏和应用支持DLSS。更多

2023-08-23 07:35:03

碧蓝幻想 Relink 2024年2月1日发售

2023年8月23日,Cygames在科隆展开幕典礼上发布了《碧蓝幻想Relink》的更多

2023-08-23 07:43:26

微博已向部分认证用户开放“附注”功能:可对他人

据悉,微博近日已向部分认证用户开放测试“附注”功能,根据测试阶段的更多

2023-08-23 07:37:31

《杀戮空间2》第三部将发布 7年终于有第三作品

8月23日,《杀戮空间2》这款游戏在发行近七年后,终于迎来了第三部作品更多

2023-08-23 07:39:29

iPhone 15将配备1.5米编织双头USB-C数据线

据最新消息,苹果计划为其即将推出的iPhone15系列配备与机身颜色相匹配更多

2023-08-23 07:46:22

京东升级“无限免邮”权益:plus会员最高免邮30元

近日,京东宣布将于2023年8月23日开始,将“全年360元运费券”升级为“更多

2023-08-23 07:33:08

暗黑破坏神4玩家不满游戏等待期 玩家流失严重

《暗黑破坏神4》的开发团队曾承诺每季度推出新赛季,然而,玩家们却对更多

2023-08-23 07:45:36