精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

SimpliSafe安防系統(tǒng)存高危漏洞:竊賊可輕易攻破

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-02-19 12:21:35 本文摘自:cnBeta.COM

隨著安全研究人員將注意力放到有缺陷的聯(lián)網(wǎng)設(shè)備上,為全美超過20萬房主看家的SimpliSafe安防系統(tǒng),也被曝出了可被簡(jiǎn)單的‘90年代攻擊’打破的高危漏洞。SimpliSafe自詡為一套無線警報(bào)系統(tǒng),易于安裝且比傳統(tǒng)系統(tǒng)更加便宜。安全專家們多將精力放在更加現(xiàn)代的攻擊方式上,卻很容易忽視了一種在90年代常見的漏洞(用以破壞車庫門)也可以被簡(jiǎn)單重復(fù)利用。

一套250美元的設(shè)備就能輕松攻破SimpliSafe。

這種攻擊會(huì)攔截和記錄無線傳輸?shù)慕怄i代碼,為了防止這點(diǎn),開門器用上了滾動(dòng)代碼,從而每次都能發(fā)送出一個(gè)不同的代碼。

最初由IOActive安全研究人員Andrew Zoneberg曝出的這個(gè)漏洞,可借助一個(gè)隨時(shí)可用的設(shè)備來“嗅探”433MHz無線頻段的網(wǎng)絡(luò)信號(hào),捕獲SimpliSafe按鍵板上傳來的PIN包。

恢復(fù)用于在按鍵板和基站間溝通的實(shí)際PIN碼并無必要,因?yàn)榻孬@的數(shù)據(jù)包完全可以“重播”——畢竟兩臺(tái)SimpliSafe設(shè)備間根本沒有密碼驗(yàn)證。

等到房主離家之后,攻擊者就可以向基站發(fā)送這個(gè)包,從而禁用掉警報(bào)。更糟糕的是,對(duì)于SimpliSafe和它的客戶們來說,目前暫無修復(fù)方案。

注重安全的用戶只能移除并替換上會(huì)在基站和按鍵板之間加以驗(yàn)證的型號(hào)。

關(guān)鍵字:SimpliSafeIOActive

本文摘自:cnBeta.COM

x SimpliSafe安防系統(tǒng)存高危漏洞:竊賊可輕易攻破 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

SimpliSafe安防系統(tǒng)存高危漏洞:竊賊可輕易攻破

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2016-02-19 12:21:35 本文摘自:cnBeta.COM

隨著安全研究人員將注意力放到有缺陷的聯(lián)網(wǎng)設(shè)備上,為全美超過20萬房主看家的SimpliSafe安防系統(tǒng),也被曝出了可被簡(jiǎn)單的‘90年代攻擊’打破的高危漏洞。SimpliSafe自詡為一套無線警報(bào)系統(tǒng),易于安裝且比傳統(tǒng)系統(tǒng)更加便宜。安全專家們多將精力放在更加現(xiàn)代的攻擊方式上,卻很容易忽視了一種在90年代常見的漏洞(用以破壞車庫門)也可以被簡(jiǎn)單重復(fù)利用。

一套250美元的設(shè)備就能輕松攻破SimpliSafe。

這種攻擊會(huì)攔截和記錄無線傳輸?shù)慕怄i代碼,為了防止這點(diǎn),開門器用上了滾動(dòng)代碼,從而每次都能發(fā)送出一個(gè)不同的代碼。

最初由IOActive安全研究人員Andrew Zoneberg曝出的這個(gè)漏洞,可借助一個(gè)隨時(shí)可用的設(shè)備來“嗅探”433MHz無線頻段的網(wǎng)絡(luò)信號(hào),捕獲SimpliSafe按鍵板上傳來的PIN包。

恢復(fù)用于在按鍵板和基站間溝通的實(shí)際PIN碼并無必要,因?yàn)榻孬@的數(shù)據(jù)包完全可以“重播”——畢竟兩臺(tái)SimpliSafe設(shè)備間根本沒有密碼驗(yàn)證。

等到房主離家之后,攻擊者就可以向基站發(fā)送這個(gè)包,從而禁用掉警報(bào)。更糟糕的是,對(duì)于SimpliSafe和它的客戶們來說,目前暫無修復(fù)方案。

注重安全的用戶只能移除并替換上會(huì)在基站和按鍵板之間加以驗(yàn)證的型號(hào)。

關(guān)鍵字:SimpliSafeIOActive

本文摘自:cnBeta.COM

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 通州市| 乃东县| 泰和县| 昌都县| 林州市| 全椒县| 蚌埠市| 旅游| 琼海市| 孝感市| 西乌珠穆沁旗| 肇州县| 甘泉县| 潞城市| 平阴县| 习水县| 长阳| 大名县| 武城县| 镇安县| 东港市| 靖宇县| 五常市| 宁河县| 镇宁| 祁阳县| 彭泽县| 佳木斯市| 遵化市| 醴陵市| 北安市| 宜宾市| 随州市| 特克斯县| 石狮市| 滕州市| 临江市| 太原市| 于都县| 彰武县| 报价|