精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

x 烏云報聯想凈化器漏洞 智能硬件成潛在危區 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 长宁县| 旬阳县| 惠来县| 百色市| 漳浦县| 栖霞市| 玉环县| 芜湖市| 磴口县| 特克斯县| 休宁县| 青州市| 武胜县| 屯留县| 肇庆市| 阿克苏市| 巴东县| 尼勒克县| 安远县| 新龙县| 平定县| 武邑县| 安徽省| 富裕县| 北票市| 镇江市| 商都县| 玛纳斯县| 蒲城县| 桂林市| 建阳市| 新闻| 云阳县| 遂平县| 武清区| 东丰县| 德化县| 龙岩市| 思南县| 资中县| 资兴市|