精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客使用一個(gè)UDP數(shù)據(jù)包可以打開任何HID門禁控制器

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2016-04-02 19:50:36 本文摘自:cnBeta.COM

趨勢科技研究人員發(fā)現(xiàn)在HID門禁控制器存在一個(gè)嚴(yán)重的漏洞,它允許黑客發(fā)送一個(gè)惡意的UDP請求到門禁控制器,自動解鎖和/或關(guān)閉門禁警報(bào)功能。HID是一家門禁控制器公司,它出品的產(chǎn)品可以讓用戶使用感應(yīng)卡靠近門禁,LED變?yōu)榫G色,大門自動打開讓用戶進(jìn)入。

安全人員發(fā)現(xiàn)HID兩個(gè)旗艦門控制器VertX和Edge,在它們的管理協(xié)議上存在設(shè)計(jì)漏洞,允許黑客在設(shè)備上運(yùn)行遠(yuǎn)程命令,獲得root控制權(quán)。據(jù)研究人員表示,這兩個(gè)設(shè)備都運(yùn)行一個(gè)稱為discoveryd特的殊守護(hù)進(jìn)程,在端口4070上可以向UDP網(wǎng)絡(luò)數(shù)據(jù)包回應(yīng)自己的信息,像是鎖定狀態(tài),報(bào)警狀態(tài),固件版本,設(shè)備類型,MAC地址,以及通用位置信息,如東門走廊等等。

攻擊者獲得ROOT權(quán)利之后,可以指示設(shè)備為所欲為,所有這些都通過一個(gè)單一的UDP數(shù)據(jù)包進(jìn)行此外,攻擊者可以在同一時(shí)間控制建筑物內(nèi)所有的門。如果這個(gè)操作是在建筑物內(nèi)局域網(wǎng)自動化進(jìn)行,那么門將保持打開或關(guān)閉狀態(tài),直到UDP包全部在局域網(wǎng)當(dāng)中消失,IT管理員才能夠打開或關(guān)閉門控制器。

目前HID官方網(wǎng)站已經(jīng)提供了最新的固件版本,修補(bǔ)了這個(gè)漏洞。

 

 

 

關(guān)鍵字:UDP門禁控制器

本文摘自:cnBeta.COM

x 黑客使用一個(gè)UDP數(shù)據(jù)包可以打開任何HID門禁控制器 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客使用一個(gè)UDP數(shù)據(jù)包可以打開任何HID門禁控制器

責(zé)任編輯:editor005 |來源:企業(yè)網(wǎng)D1Net  2016-04-02 19:50:36 本文摘自:cnBeta.COM

趨勢科技研究人員發(fā)現(xiàn)在HID門禁控制器存在一個(gè)嚴(yán)重的漏洞,它允許黑客發(fā)送一個(gè)惡意的UDP請求到門禁控制器,自動解鎖和/或關(guān)閉門禁警報(bào)功能。HID是一家門禁控制器公司,它出品的產(chǎn)品可以讓用戶使用感應(yīng)卡靠近門禁,LED變?yōu)榫G色,大門自動打開讓用戶進(jìn)入。

安全人員發(fā)現(xiàn)HID兩個(gè)旗艦門控制器VertX和Edge,在它們的管理協(xié)議上存在設(shè)計(jì)漏洞,允許黑客在設(shè)備上運(yùn)行遠(yuǎn)程命令,獲得root控制權(quán)。據(jù)研究人員表示,這兩個(gè)設(shè)備都運(yùn)行一個(gè)稱為discoveryd特的殊守護(hù)進(jìn)程,在端口4070上可以向UDP網(wǎng)絡(luò)數(shù)據(jù)包回應(yīng)自己的信息,像是鎖定狀態(tài),報(bào)警狀態(tài),固件版本,設(shè)備類型,MAC地址,以及通用位置信息,如東門走廊等等。

攻擊者獲得ROOT權(quán)利之后,可以指示設(shè)備為所欲為,所有這些都通過一個(gè)單一的UDP數(shù)據(jù)包進(jìn)行此外,攻擊者可以在同一時(shí)間控制建筑物內(nèi)所有的門。如果這個(gè)操作是在建筑物內(nèi)局域網(wǎng)自動化進(jìn)行,那么門將保持打開或關(guān)閉狀態(tài),直到UDP包全部在局域網(wǎng)當(dāng)中消失,IT管理員才能夠打開或關(guān)閉門控制器。

目前HID官方網(wǎng)站已經(jīng)提供了最新的固件版本,修補(bǔ)了這個(gè)漏洞。

 

 

 

關(guān)鍵字:UDP門禁控制器

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 鱼台县| 城固县| 积石山| 奉贤区| 广宗县| 高邮市| 天峨县| 舞钢市| 龙泉市| 华亭县| 阳春市| 隆德县| 清远市| 丁青县| 芮城县| 梧州市| 丰原市| 仲巴县| 德保县| 光山县| 普陀区| 元朗区| 黔西县| 镶黄旗| 巧家县| 汾阳市| 贵港市| 马边| 扬州市| 井研县| 江口县| 苏尼特左旗| 常山县| 丹江口市| 巩留县| 军事| 甘孜| 西林县| 西峡县| 苍南县| 连山|