精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Comcast Xfinity家庭安全系統(tǒng)被曝嚴(yán)重漏洞

責(zé)任編輯:editor005

作者:vul_wish

2016-01-08 14:03:37

摘自:FreeBuf

近日,研究人員發(fā)現(xiàn)月租型的智能家庭監(jiān)控系統(tǒng)解決方案Comcast Xfinity家庭安全系統(tǒng)中存在一個(gè)安全漏洞,攻擊者可以在不觸發(fā)警報(bào)的前提下進(jìn)入用戶住宅。

近日,研究人員發(fā)現(xiàn)Comcast Xfinity家庭安全系統(tǒng)中存在一個(gè)安全漏洞,攻擊者可以在不觸發(fā)警報(bào)的前提下進(jìn)入用戶住宅。

Comcast(康卡斯特)是美國(guó)最大的有線電視公司,同時(shí)也是寬帶網(wǎng)絡(luò)及IP電話服務(wù)供應(yīng)商。Xfinity家庭安全系統(tǒng)是一套月租型的智能家庭監(jiān)控系統(tǒng)解決方案,不僅提供給使用者擁有住宅報(bào)警的功能之外,還可以提供使用者收看有線電視,互聯(lián)網(wǎng)和電話的服務(wù)等服務(wù)。

Comcast Xfinity家庭安全系統(tǒng)被曝嚴(yán)重漏洞

Xfinity主要依靠使用電池供電的傳感器檢測(cè)入侵者,而這種傳感器使用工作在2.4 GHz無(wú)線頻段的無(wú)線通信協(xié)議ZigBee與基站進(jìn)行通信,并以短信或電子郵件的形式將警報(bào)發(fā)送給用戶。

Rapid7的安全專家稱,Xfinity中的漏洞可以使攻擊者欺騙該系統(tǒng),使其不能檢測(cè)到門窗的打開行為和物體的任何移動(dòng)。

利用該漏洞的觸發(fā)條件源于2.4 GHz無(wú)線頻段,當(dāng)出現(xiàn)錯(cuò)誤時(shí),Xfinity系統(tǒng)不能成功啟動(dòng),會(huì)默認(rèn)所有傳感器都完好無(wú)損、門窗關(guān)閉,并且無(wú)移動(dòng)物體。

該系統(tǒng)沒(méi)有限制故障持續(xù)時(shí)間,也不會(huì)對(duì)故障發(fā)出警報(bào),并且當(dāng)無(wú)線頻段恢復(fù)正常時(shí),傳感器需要花費(fèi)大量的時(shí)間與集線器重新建立連接。

研究人員在系統(tǒng)處于ARMED狀態(tài)時(shí),將一對(duì)門窗感應(yīng)器放置在錫箔中屏蔽,然后移除傳感器中的磁鐵,模擬無(wú)線電干擾攻擊并打開了被監(jiān)視的門窗。當(dāng)傳感器中的磁鐵被拿走時(shí),盡管傳感器距離控制系統(tǒng)的集線器只有幾英尺,系統(tǒng)仍然顯示處于ARMED狀態(tài)。當(dāng)傳感器恢復(fù)正常時(shí),需要花費(fèi)幾分鐘到三個(gè)小時(shí)的時(shí)間與集線器重新建立連接,而在這段時(shí)間內(nèi),系統(tǒng)仍然不會(huì)報(bào)警。

Rapid7的安全專家指出,有多種方法可以干擾傳感器和基站之間的通信,比如使用無(wú)線電干擾設(shè)備,或?qū)igBee協(xié)議實(shí)施基于軟件的解除驗(yàn)證攻擊等。

緩解

目前沒(méi)有很好的方法可以緩解該漏洞,因?yàn)榛驹谔幚頍o(wú)線電問(wèn)題時(shí),需要依靠軟件或固件更新來(lái)確定處理時(shí)間,同樣的,感應(yīng)器重新連接基站的速度也是如此。

CERT已經(jīng)發(fā)布了該漏洞,Comcast也發(fā)布公告稱沒(méi)有找到合適的方法解決該問(wèn)題,并稱會(huì)持續(xù)研究該問(wèn)題,并與其他廠商共同合作,以確定合適的解決方案。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 福清市| 加查县| 阜阳市| 繁峙县| 蓝田县| 呼伦贝尔市| 承德市| 新余市| 丹江口市| 玉门市| 台中县| 车险| 玉田县| 纳雍县| 垦利县| 锡林郭勒盟| 江都市| 元氏县| 会泽县| 万年县| 佛学| 奉节县| 淮安市| 波密县| 上杭县| 长顺县| 山西省| 罗定市| 花莲市| 密云县| 峨山| 永和县| 绥化市| 荥阳市| 镇平县| 绥江县| 凤阳县| 白银市| 兴宁市| 阿拉善盟| 抚顺县|