精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

x 烏云報聯想凈化器漏洞 智能硬件成潛在危區 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 寿光市| 肃宁县| 玉林市| 历史| 绥中县| 万盛区| 成都市| 南部县| 孝昌县| 扎兰屯市| 宁武县| 两当县| 天峨县| 运城市| 佛教| 繁昌县| 临夏县| 罗城| 苍南县| 五华县| 陈巴尔虎旗| 交城县| 望奎县| 航空| 灵丘县| 墨江| 乐至县| 中江县| 宁城县| 米脂县| 德阳市| 安丘市| 鄯善县| 冷水江市| 申扎县| 黄骅市| 方正县| 济阳县| 阳西县| 绥宁县| 嘉兴市|