精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

x 烏云報聯想凈化器漏洞 智能硬件成潛在危區 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

烏云報聯想凈化器漏洞 智能硬件成潛在危區

責任編輯:王李通 作者:梁辰 |來源:企業網D1Net  2015-07-06 09:10:03 本文摘自:騰訊科技

7月6日,有用戶“宋兵甲”在國內安全網絡反饋平臺WooYun(烏云)發布消息稱,聯想X330空氣凈化器繞過用戶綁定可任意控制他人設備漏洞。這一漏洞危害等級被標注為“高”。

WooYun稱,該漏洞細節目前已通知廠商。截至目前,該漏洞狀態仍處于等待廠商處理中。

具體來說,該漏洞是使用錯誤的設備密碼調用聯想X330凈化器的特定接口,服務器會返回正確的密碼,利用這個正確的設備密碼,就可以控制任意在線的X330設備。由于使用了同款App,該漏洞同時影響到Luftmed多款凈化器設備。

自從特斯拉被多次破解以來,智能硬件安全問題已引起行業內人的注意。獵豹移動安全專家李鐵軍表示,智能硬件漏洞挖掘將成為新熱點,并提示要謹慎看待智能家居產品。

事實上,“宋兵甲”此前也曾提交小米智能攝像機小蟻存在遠程命令執行漏洞。該攝像頭應用管理程序存在遠程命令執行漏洞,可以通過Web界面以Root權限執行任意系統命令(無需任何Web授權)。

漏洞作者提交了漏洞證明。截至目前,該漏洞狀態目前為“已通知廠商但廠商忽略漏洞”。與此同時,廠商的回應是“無影響”。

關鍵字:Luftmed智能攝像機

本文摘自:騰訊科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 咸阳市| 淮安市| 济源市| 安达市| 辽中县| 沅江市| 阳谷县| 云龙县| 那曲县| 盐亭县| 廉江市| 上栗县| 门源| 印江| 嘉定区| 陕西省| 伊川县| 九龙城区| 康乐县| 新巴尔虎左旗| 秭归县| 平果县| 长寿区| 贺州市| 文昌市| 饶平县| 陆川县| 宁津县| 沐川县| 淮阳县| 寻乌县| 固安县| 通州市| 文山县| 鹤岗市| 临澧县| 张家界市| 新营市| 大石桥市| 宣城市| 盖州市|