麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看

我的位置: 首頁 > 熱點 >

TP-Link 智能燈泡漏洞可竊取目標 WiFi 密碼

嘶吼RoarTalk 2023-08-24 12:11:33

研究人員在 TP-Link Tapo 智能燈泡和 APP 中發現 4 個安全漏洞,可用于竊取目標 WiFi 密碼。

TP-Link Tapo L530E 是一款銷量很高的智能燈泡,TP-link Tapo APP 是一款智能設備管理應用程序,谷歌應用商店下載量超過 1000 萬。來自意大利和英國的研究人員分析了這款智能燈泡和控制應用程序的安全性,并在其中發現了 4 個安全漏洞,攻擊者利用這些漏洞可以竊取目標的 WiFi 密碼。漏洞影響數百萬智能物聯網設備,使得用戶數據傳輸和認證存在風險。

智能燈泡漏洞


【資料圖】

第一個漏洞是 Tapo L503E 智能燈泡中的認證不當引發的,攻擊者可以在密鑰交換過程中假冒設備,漏洞 CVSS 評分 8.8 分。攻擊者利用該漏洞可以提取 Tapo 用戶密碼并操縱 Tapo 設備。

第二個漏洞是硬編碼的校驗和共享秘密引發的,漏洞 CVSS 評分 7.6 分。攻擊者可以通過暴力破解或反編譯 Tapo 應用程序的方式獲取校驗和共享秘密。

第三個漏洞是對稱加密過程中缺乏隨機性引發的,該漏洞使得所使用的加密方案可預測。

第四個漏洞是未對接收的消息的新鮮性進行檢查,session key(會話密鑰)的有效性達到了 24 小時,攻擊者在會話密鑰有效期內可以發起重放攻擊。

攻擊場景

對用戶影響最大的攻擊場景是利用漏洞 1 和漏洞 2 來假冒燈泡,并提取 Tapo 的用戶賬戶信息。然后攻擊者可以訪問 Tapo app,并提取受害者的 WiFi SSID 和密碼,并訪問所有連接到該 WiFi 網絡的設備。

圖 假冒攻擊圖

要實現假冒攻擊,需要設備處于設置模式。但攻擊者也可以通過去除燈泡授權的方式迫使用戶重新對燈泡進行設置。

另外一個攻擊類型是中間人攻擊(MITM)。利用漏洞 1 和攔截和操作 APP 和燈泡之間的通信,然后獲取最后用戶數據交換的 RSA 加密密鑰。

中間人攻擊還可以在 WiFi 設置階段對未配置的 Tapo 設備發起,通過橋接 2 個不同網絡、路由發現消息等方式,最終提取 base64 編碼的 Tapo 的密碼、SSID、WiFi 密碼等。

圖 MITM 攻擊圖

最后,利用漏洞 4 發現重放攻擊,重返之前嗅探到了可以改變燈泡功能的消息。

漏洞補丁和修復

研究人員已將相關漏洞提交給了 TP-Link,廠商也告知研究人員已經修復了相關漏洞。但論文中未給出詳細的漏洞和補丁信息,以及受影響的版本。

論文下載地址:https://arxiv.org/pdf/2308.09019.pdf

該作品系作者結合新聞時事、法律法規及互聯網相關知識整合,作品內圖片源于網絡。僅供交流學習,若侵犯到您的權益,煩請聯系客服告知,我們核實后將立即刪除。 標簽:

最近更新

TP-Link 智能燈泡漏洞可竊取目標 WiFi 密碼 研究人員在TP-LinkTapo智能燈泡和APP中發現4個安全漏洞,可用于竊取目
電動車上樓放自己家里違法嗎 我國法律規定禁止在高層民用建筑公共門廳、疏散走道、樓梯間、安全出口
市場監管總局曝光一批涉醫藥領域廣告違法典型案例 新華社北京8月23日電題:宣傳治愈率有效率等違法廣告被罰市場監管總局
離婚協議書小孩撫養方面怎么寫? 一、離婚協議書小孩撫養方面怎么寫?撫養協議中主要包括以下幾點內容:1
債權的保全措施有哪些,債權的保全期限是多久 一、債權的保全措施有哪些(一)撤銷權1、撤銷權的含義是指債權人對于債
批捕之后能否申請取保候審 一、批捕之后能否申請取保候審?刑事案件的嫌疑人、被告人在被依法批準
黑龍江省外商投資企業用地管理辦法 發布部門:黑龍江省人民政府發布文號:第一條為加強對中外合資經營企業、
基金增減倉丨葛蘭的中歐醫療健康混合加倉江中藥業、國藥股份 2023-06-30數據顯示,江中藥業前十大流通股東名單中,葛蘭的中歐醫療健
變廢為寶! 甘肅山丹:打出組合拳促進經濟轉型綠色發展 變廢為寶,城市建筑垃圾不再無處可去甘肅山丹:打出組合拳促進經濟轉型綠
九號公司在美被判獨輪車專利侵權判賠630萬元 知產財經從彭博法律獲悉,近日,Ninebot公司(九號公司)被判決必須向I
男方離婚后不給撫養費怎么辦? 一、男方離婚后不給撫養費怎么辦?法院判決男方支付撫養費,如果男方不
認罪認罰具結書能簽嗎? 法院審理刑事案件,會根據犯罪情節出具判決書,如果被告屬于量刑在三年
合伙合同樣本是怎樣的 合伙人:____________姓名________,性別____,年齡________,住址_____________
專利辦理登記費是多少? 【為您推薦】平陽縣律師洪澤縣律師四會律師東臺市律師江干區律師壽光市
農業農村部:2023年7月大宗農產品供需形勢分析月報(涉棉部分) 【本月特點】國內外棉價環比均上漲【后期走勢】國內市場,部分棉區出現
1850花唄還款五百還欠多少-1850花唄還款五百還欠多少錢 序號:11850花唄還款五百還欠多少?隨著科技的發展和互聯網的普及,人
欠微粒貸的錢上要上門要回家嗎- 標題:欠微粒貸的錢上要上門要回家嗎?欠債上門要回家,這是一個讓人深
工程設計糾紛案例的相關內容? 一、建設工程設計合同定義及內容建設工程設計合同糾紛案件建設工程設計
2020年新三板定向增發券商收費標準 “現在業內對定增項目的收費標準并沒有一定之規,畢竟從企業狀況看...
男子偷窺并拍攝女同事洗澡 偷拍行為無論是源于窺私心理、不良嗜好,還是非法目的,都侵害了當事人
未成年的房產監護人有權處置嗎 未成年的房產監護人有權處置,未成年人屬于無民事行為能力或者限制民事
交通事故造成車輛損壞,能主張貶值損失嗎 交通事故造成車輛損壞,能主張貶值損失嗎車輛貶值損失是指車輛發生事故
福州發現國家一級保護動物——中華穿山甲! 快看!福州發現國家一級保護動物——中華穿山甲!  近日,來自福...
抽逃出資罪辯護詞范本 抽逃出資犯罪屬于比較特殊的犯罪,因為法律要求其犯罪主體必須是公司、
請求出賣方協助辦理房產過戶手續是否適用訴訟時效 案件簡介:受讓人已經依照合同履行了付款義務并合法占有房屋,現請求出
欠了花唄的錢正在還還可以貸嗎- 標題:欠了花唄的錢正在還,還可以貸嗎?隨著消費觀念的改變和互聯網金
借唄逾期每個月還幾千會怎么樣-借唄逾期每個月還幾千會怎么樣嗎 隨著社會的發展和經濟的繁榮,越來越多的人選擇借款來緩解生活中的經濟
平安信用卡逾期3000,通知說準備起訴(欠平安信用卡3000真的會開庭嗎) 建議你盡快還款,否則,后果很嚴重。我欠平安銀行信用卡3000逾期了。現
家長帶2歲孩子上班致殘,單位有賠償責任嗎? 因家中無人幫忙帶娃,廈門同安區的林女士帶2歲的孩子到公司上班,在其
納指收高1.59%走出三連漲 熱門中概股普漲 納指收高1 59%走出三連漲熱門中概股普漲,納指,中概股,標普指數,標普500指數
15037178970

律師最新回復

  • 2022-08-30 09:48:22

    高樓住宅玻璃炸裂應該找誰處理

    回復:可以建議您先找一下物業,由物業處置

  • 2022-11-14 09:48:30

    退休職工漲工資最新消息 退休人員漲工資注意事項有哪些?

  • 2022-11-17 17:08:56

    跳跳糖是毒品嗎?

  • 2022-11-18 11:21:04

    建筑勞務公司是什么意思

  • 2022-11-18 12:16:14

    民事權利包括哪些

我是律師

律師入駐

 

律所合作請聯系客服

服務時間 9:00-18:00

友情鏈接:

京ICP備2022018928號-30        投訴舉報:315 541 [email protected]

Powered by 名律網 Copyright ? 名律網版權所有

主站蜘蛛池模板: 色综合色狠狠天天久久婷婷基地 | 精品亚洲视频在线观看 | 久久久精品日本一区二区三区 | 九9热这里真品 | 黄瓜污视频 | 国产成人亚洲综合91精品555 | 国产在线看片网站 | 99热免费在线 | 超级毛片 | 媳妇和公公小说 | 鞋奴的视频VK | 日韩精品欧美国产精品亚 | 高清一级片 | 91夜夜操| ova巨公主催眠1在线观看 | 日本三级在线观看免费 | 国产亚洲精品一区二区在线观看 | jizz中国jizz老师水多 | 99精品国产综合久久久久 | 成人精品一区二区三区中文字幕 | 99国产精品免费观看视频 | 四虎精品免费国产成人 | 日韩资源在线 | 国产精品麻豆免费版 | 99视频在线看观免费 | 四虎影剧院 | 無码一区中文字幕少妇熟女H | 国产精品亚洲片在线va | 亚洲精品久久麻豆蜜桃 | 欧美日韩国产在线人成dvd | bnb99八度免费影院 | 91最新国产| 亚洲精品综合 | 丰满艳妇亲伦视频 | a级免费在线观看 | 精品日韩二区三区精品视频 | 热99在线视频 | 啊好大好爽 | 福利片福利一区二区三区 | 亚洲男人的天堂在线 | 免费视频 |