精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

槍支保險(xiǎn)箱被爆藍(lán)牙漏洞,制造商 Vaultek表示已修復(fù)

責(zé)任編輯:editor004 作者:又田 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-12-12 11:22:59 本文摘自:雷鋒網(wǎng)

制造存放貴重物品和槍支彈藥的“藍(lán)牙連接保險(xiǎn)箱”的廠商 Vaultek 近日被曝旗下產(chǎn)品 VT20i 存在安全漏洞。作為亞馬遜熱銷產(chǎn)品之一的 VT20i ,常被拿來(lái)保護(hù)用戶槍支安全,但安全公司 Two Six Labs 卻發(fā)現(xiàn)其存在的某些漏洞可以被黑客利用通過(guò)發(fā)送特殊的藍(lán)牙消息解鎖此槍支保險(xiǎn)箱。

安全研究員列舉出三個(gè)漏洞:

1.制造商的 Android 端應(yīng)用程序允許他人無(wú)限制(不限次數(shù))地與保險(xiǎn)箱進(jìn)行配對(duì)。配對(duì) PIN 與解鎖 PIN 碼一樣,這意味著攻擊者只需編寫(xiě)一個(gè)程序就能暴力破解該保險(xiǎn)箱的密碼。

2. Android 端應(yīng)用程序與保險(xiǎn)箱之間的通信并未加密,配對(duì)成功后,應(yīng)用程序會(huì)以明文的形式發(fā)送保險(xiǎn)箱的 PIN 碼,這與 Vaultek 的宣傳相悖。而這也意味著信息可以被別有用心的黑客輕易截取。

3.手機(jī)端應(yīng)用程序要求有效的 PIN 碼才可以操作保險(xiǎn)箱,程序會(huì)要求用戶輸入 PIN 碼并發(fā)送認(rèn)證請(qǐng)求。但保險(xiǎn)箱并不會(huì)驗(yàn)證來(lái)自已配對(duì)手機(jī)的 PIN 碼,也就是說(shuō)攻擊者可以使用任意值作為 PIN 碼來(lái)解鎖。

不過(guò)目前 Vaultek 已發(fā)布了固件更新,以限制密碼嘗試的次數(shù)、同時(shí)在應(yīng)用與保險(xiǎn)箱之間啟用了加密傳輸。

關(guān)鍵字:VaultekPIN藍(lán)牙

本文摘自:雷鋒網(wǎng)

x 槍支保險(xiǎn)箱被爆藍(lán)牙漏洞,制造商 Vaultek表示已修復(fù) 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

槍支保險(xiǎn)箱被爆藍(lán)牙漏洞,制造商 Vaultek表示已修復(fù)

責(zé)任編輯:editor004 作者:又田 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-12-12 11:22:59 本文摘自:雷鋒網(wǎng)

制造存放貴重物品和槍支彈藥的“藍(lán)牙連接保險(xiǎn)箱”的廠商 Vaultek 近日被曝旗下產(chǎn)品 VT20i 存在安全漏洞。作為亞馬遜熱銷產(chǎn)品之一的 VT20i ,常被拿來(lái)保護(hù)用戶槍支安全,但安全公司 Two Six Labs 卻發(fā)現(xiàn)其存在的某些漏洞可以被黑客利用通過(guò)發(fā)送特殊的藍(lán)牙消息解鎖此槍支保險(xiǎn)箱。

安全研究員列舉出三個(gè)漏洞:

1.制造商的 Android 端應(yīng)用程序允許他人無(wú)限制(不限次數(shù))地與保險(xiǎn)箱進(jìn)行配對(duì)。配對(duì) PIN 與解鎖 PIN 碼一樣,這意味著攻擊者只需編寫(xiě)一個(gè)程序就能暴力破解該保險(xiǎn)箱的密碼。

2. Android 端應(yīng)用程序與保險(xiǎn)箱之間的通信并未加密,配對(duì)成功后,應(yīng)用程序會(huì)以明文的形式發(fā)送保險(xiǎn)箱的 PIN 碼,這與 Vaultek 的宣傳相悖。而這也意味著信息可以被別有用心的黑客輕易截取。

3.手機(jī)端應(yīng)用程序要求有效的 PIN 碼才可以操作保險(xiǎn)箱,程序會(huì)要求用戶輸入 PIN 碼并發(fā)送認(rèn)證請(qǐng)求。但保險(xiǎn)箱并不會(huì)驗(yàn)證來(lái)自已配對(duì)手機(jī)的 PIN 碼,也就是說(shuō)攻擊者可以使用任意值作為 PIN 碼來(lái)解鎖。

不過(guò)目前 Vaultek 已發(fā)布了固件更新,以限制密碼嘗試的次數(shù)、同時(shí)在應(yīng)用與保險(xiǎn)箱之間啟用了加密傳輸。

關(guān)鍵字:VaultekPIN藍(lán)牙

本文摘自:雷鋒網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 丰城市| 衡阳县| 壤塘县| 张家口市| 离岛区| 石首市| 台中县| 克山县| 芦溪县| 来安县| 滦平县| 西乡县| 麻栗坡县| 武汉市| 怀远县| 峨边| 泉州市| 腾冲县| 抚顺县| 思茅市| 平遥县| 青州市| 武穴市| 营山县| 山丹县| 满城县| 辽阳市| 永春县| 清苑县| 伽师县| 贺兰县| 略阳县| 陆川县| 五莲县| 山西省| 林芝县| 鄂伦春自治旗| 大连市| 怀远县| 云和县| 菏泽市|