TP-LINKTapoL530E智能灯泡现安全漏洞,黑客可用于窃取WiF
感谢IT之家网友 Alejandro86 的线索投递!
,意大利和英国的研究人员日前在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了 4 个漏洞,黑客可以利用这些漏洞窃取目标的 WiFi 密码,相关论文已经发布在 ArXiv 上。
据悉,TP-Link Tapo L530E 是亚马逊海外市场上相当畅销的一款智能灯泡,IT之家经过查询得知,该灯泡 2 个装售价为 24.99 美元,在亚马逊美国评价为 4.1 分(满分 5 分),有 4185 条评价。
研究人员介绍漏洞内容如下:
-
第一个漏洞涉及 Tapo L503E 上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。
-
第二个漏洞也是一个高严重性漏洞,由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。
-
第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。
-
第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。
研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。
在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
版权声明:凡注明“来源:“生活消费网”的所有作品,版权归生活消费网 | 专注于国内外今日生活资讯网站所有。任何媒体转载、摘编、引用,须注明来源生活消费网 | 专注于国内外今日生活资讯网站和署著作者名,否则将追究相关法律责任。
-
赚钱的副业首选?《网易棋牌》游戏代理招募中!随着生活成本不断上升,光凭工作收入难以满足日常需求,因此副业成为了当下刚需!然而,如何选择正确的副业项目和平台才能实现收入翻倍呢?这里,向大家推荐《网易棋牌》游戏代理项目,该平台安全可靠,让你轻松边玩......2023-08-24 13:24
-
北京现代汽车拟转让旗下“最先进”重庆工厂,转让底价36.84亿元感谢IT之家网友西窗旧事的线索投递! ,据北京产权交易所网站发布的文件显示,韩国汽车制造商现代汽车在中国的合资公司拟以36.84亿元人民币的价格转让位于重庆的工厂,出售的资产包括土地使用权、地上建筑......2023-08-24 13:12
-
Unity引擎中国版“团结引擎”正式发布,即将支持OpenHarmony感谢IT之家网友叡哥、你不是真性情、华南吴彦祖、松直、有鲫雪狐的线索投递! ,正值3D引擎Unity在华设立合资公司Unity中国一周年之际,Unity全球总裁JohnRiccitiello今日访华......2023-08-24 12:53
-
交通运输部:主要网约车平台、互联网道路货运平台公司抽成比例已下调1-3%感谢IT之家网友西窗旧事的线索投递! ,据中国交通报消息,在今日举行的交通运输部新闻发布会上,相关负责人介绍了交通运输新业态平台企业降低过高抽成或会员费上限活动的进展情况。 报道称,经过各方共同努......2023-08-24 12:34
-
印度“月船3号”探测器今日晚间将尝试登陆月球,有望成为第四个在月球表面实感谢IT之家网友软媒用户1520111的线索投递! ,印度“月船3号”探测器于7月14日发射升空,包含月球着陆器和探月车,预计将于今日尝试登陆月球。如果届时着陆成功,印度将成为第四个在月球表面实现着......2023-08-24 12:33