感谢IT之家网友 Alejandro86 的线索投递!
,意大利和英国的研究人员日前在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了 4 个漏洞,黑客可以利用这些漏洞窃取目标的 WiFi 密码,相关论文已经发布在 ArXiv 上。
据悉,TP-Link Tapo L530E 是亚马逊海外市场上相当畅销的一款智能灯泡,IT之家经过查询得知,该灯泡 2 个装售价为 24.99 美元,在亚马逊美国评价为 4.1 分(满分 5 分),有 4185 条评价。
研究人员介绍漏洞内容如下:
-
第一个漏洞涉及 Tapo L503E 上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。
-
第二个漏洞也是一个高严重性漏洞,由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。
-
第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。
-
第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。
研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。
在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
最新文章
- “上古”COBOL代码不再是噩梦,IBM利
- 三部门:对公募证券投资基金转让创新企业CD
- 挪威经济经历一年增长后意外陷入停滞建筑业下
- 山灵推出“次世代解码耳放一体机”EH3,8
- 扎克?施耐德原创电影《月球叛军》预告公开,
- 英国财政赤字低于预期为减税留下空间
- 消息称台积电亚利桑那州工厂已开始安装首台E
- 铭凡公布新款高性能Windows平板,搭载
- 吉利汽车控股CEO桂生悦:已完成全面新能源
- 2023科隆游戏展开幕夜明日凌晨2点举行,
- 新款国产宝马X5SUV即将亮相成都车展:轴
- 专利显示苹果AppleWatch手表有望实
- 自然资源部:持续完善国家测绘基准构建基于北
- 河北保定徐水区:科技特派员助力灾后农业生产
- 琴音飞扬,舞动青春—GROTRIAN高天钢
- 《使命召唤:现代战争III2023》单人战
- 魅蓝推出BlusminiTWS耳机:通话降
- 一线调研|走进福田汽车:寻找中国商用车产业
- 二季度快手总营收同比增长27.9%至277
- 儒竞科技冲刺科创板实力强劲 预计下半年营收
- 长安汽车宣布率先搭载华为HiCar4.0:
- 企业文化案例丨铸就客户满意口碑
- 为马力欧配音27年,任天堂确认查尔斯?马丁
- 研究团队开发“BrightMarker”隐
- AITO官宣新款问界M7将亮相8月25日成
- 消息称OPPOFindN3折叠屏手机内屏增
- 一加BudsPro2耳机空间音频适配机型再