adtop
首页 财经 查看内容

TP-LINKTapoL530E智能灯泡现安全漏洞,黑客可用于窃取WiF

2023-08-23 10:46| 发布者: 余梓阳| 查看: 75888| 评论: 0|来自: IT之家  阅读量:8101   

摘要:感谢IT之家网友Alejandro86的线索投递! ,意大利和英国的研究人员日前在TP-LinkTapoL530E智能灯泡和TP-LinkTapo应用程序中发现了4个漏洞,黑客可以利用这些漏洞窃取目标的WiFi密码,相...

感谢IT之家网友 Alejandro86 的线索投递!

,意大利和英国的研究人员日前在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了 4 个漏洞,黑客可以利用这些漏洞窃取目标的 WiFi 密码,相关论文已经发布在 ArXiv 上。

据悉,TP-Link Tapo L530E 是亚马逊海外市场上相当畅销的一款智能灯泡,IT之家经过查询得知,该灯泡 2 个装售价为 24.99 美元,在亚马逊美国评价为 4.1 分(满分 5 分),有 4185 条评价。

图源 亚马逊美国

研究人员介绍漏洞内容如下:

  • 第一个漏洞涉及 Tapo L503E 上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。

  • 第二个漏洞也是一个高严重性漏洞,由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。

  • 第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。

  • 第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。

图源 bleepingcomputer

研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。

在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。

广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

分享至:
| 收藏

相关

  • 消息称小红书电商全面加速:成立一级部门后,明确投入方向
  • ,目前各大社交平台都在积极发展电商业务,据《晚点LatePost》报道,小红书整合了电商业务与直播业务,组建了全新的交易部,成为与社区部、商业部平行的一级部门。此前,电商业务是归属于社区部之下的二级部门。 报道称,小红...
  • 企业家在线 发布于  2023-08-23 08:46  
  • 王文彪:把库布其国际沙漠论坛办成防沙治沙国际合作交流典范
  • 8月21日,第九届库布其国际沙漠论坛新闻发布会在北京举行,主办方宣布,本届论坛将于8月25日至27日在内蒙古自治区鄂尔多斯市库布其沙漠举办。论坛主题为“以科技引领治沙让荒漠造福人类”,旨在推动中外荒漠化防治与生态文明建设...
  • 企业家在线 发布于  2023-08-22 17:41  
  • Caviar将推出“芭比”定制版苹果iPhone15Pro、三星ZFli
  • 感谢IT之家网友软媒用户1520111的线索投递! ,奢侈品厂商Caviar日前宣布将推出“芭比”主题定制款的三款机型:已经发布的三星GalaxyZFlip5,以及尚未发布的苹果iPhone15Pro/ProMax、A...
  • 企业家在线 发布于  2023-08-22 15:44  
  • 消息称OPPOFindN3折叠屏手机内屏增大至7.82英寸,考虑提供24
  • 感谢IT之家网友偏科骚黄4100只眼、雨雪载途、软媒新友1933769的线索投递! ,继荣耀、小米之后,OPPO的迭代折叠屏新机也在路上了。今日,博主数码闲聊站带来了OPPOFindN3折叠屏手机的更多消息。 该博主...
  • 企业家在线 发布于  2023-08-22 15:22  
  • 特斯拉Cybertruck多功能瓦楞猫窝被指抄袭,原作2017年发布
  • 不过近日一家名为Hulumao呼噜猫的猫家具生产商吐槽特斯拉,认为这款猫窝抄袭了其产品设计,两款产品除了品牌不同之外,其整体设计非常相似。 Hulumao呼噜猫于2017年推出了这款瓦楞猫窝,要比特斯拉早6年时间,而且...
  • 企业家在线 发布于  2023-08-22 14:36  

企业家在线© 2012-   X3.4