来自意大利和英国的灯泡研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞,攻击者可以利用这些漏洞窃取目标的缺陷窃 WiFi 密码 。
TP-Link Tapo L530E 是黑客包括亚马逊在内的多个市场上最畅销的智能灯泡。TP-link Tapo是用户一款智能设备管理应用程序 ,在Google Play上拥有1000万安装量 。密码 智能灯泡缺陷第一个漏洞涉及 Tapo L503E 上的高防服务器灯泡不正确身份验证 ,允许攻击者在会话密钥交换步骤中冒充设备 。缺陷窃此高严重性漏洞(CVSS v3.1 评分:8.8)允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备 。黑客 第二个漏洞也是用户一个高严重性漏洞(CVSS v3.1 得分:7.6) ,由硬编码的密码短校验和共享密钥引起,攻击者可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。灯泡 第三个漏洞是缺陷窃一个中等严重性缺陷 ,涉及对称加密过程中缺乏随机性,香港云服务器黑客使得加密方案可预测 。用户 第四个漏洞源于缺乏对接收消息的密码新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。 攻击场景研究发现,最令人担忧的攻击场景是利用上述的第一个和第二个漏洞进行灯泡冒充和检索 Tapo 用户帐户详细信息 ,云计算然后通过访问 Tapo 应用程序,攻击者可以提取受害者的 WiFi SSID 和密码,并获得连接到该网络的所有其他设备的访问权限。 设备需要处于设置模式才能使攻击起作用。然而,攻击者可以取消灯泡的认证,迫使用户重新设置以恢复其功能。免费模板
灯泡模拟图 而未配置的 Tapo 设备也可能受到 MITM 攻击,方法是再次利用第一个漏洞,在设置过程中连接到 WiFi 、桥接两个网络并路由发现信息,最终以易于破译的 base64 编码形式检索 Tapo 密码、SSID 和 WiFi 密码 。
MITM 攻击图 最后 ,第四个漏洞允许攻击者发起重放攻击,服务器租用复制之前嗅探到的消息以实现设备的功能更改。 披露和修复研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。在这之前,研究人员建议用户将这些类型的设备与关键网络隔离 ,使用最新的源码下载可用固件更新和配套应用程序版本,并使用 MFA 和强密码保护帐户。 |
Draw.io在长方形里面画横线的教程微鲸K1(功能强大、设计精美、性能出众)骁龙821性能绝佳,超越同级处理器(体验骁龙821,开启高性能时代)嗨镜2代晶格感(探索未来眼镜的时尚魅力和前沿科技)RX480兼容性分析(一款令人满意的显卡选择,多种操作系统完美兼容)探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)WPS电脑版已做好演示文稿更换模板的方法教程人体细胞的重要性与影响(探索没有细胞的人体是什么样的)电脑硬盘故障修复教程(解决电脑硬盘故障的有效方法与技巧)华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)企业服务器b2b信息平台源码库云服务器香港物理机网站建设亿华云