TP-LINKTapoL530E智能灯泡现安全漏洞,黑客可用于窃取WiF
感谢IT之家网友 Alejandro86 的线索投递!
,意大利和英国的研究人员日前在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了 4 个漏洞,黑客可以利用这些漏洞窃取目标的 WiFi 密码,相关论文已经发布在 ArXiv 上。
据悉,TP-Link Tapo L530E 是亚马逊海外市场上相当畅销的一款智能灯泡,IT之家经过查询得知,该灯泡 2 个装售价为 24.99 美元,在亚马逊美国评价为 4.1 分(满分 5 分),有 4185 条评价。
研究人员介绍漏洞内容如下:
-
第一个漏洞涉及 Tapo L503E 上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。
-
第二个漏洞也是一个高严重性漏洞,由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥。
-
第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。
-
第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。
研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。
在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1京东方联合联想ThinkPlus推出
- 2金融数字化转型全面提升,亿信华辰助力
- 3魅蓝lifeme推出65WGaN三口
- 4开心汽车今日完成对晨星汽车的收购,进
- 5世界首艘“绿色甲醇”动力货船开航:二
- 6微软Edge浏览器迎来116正式版更
- 7微软Win1122H2推送更新补丁K
- 8长安启源首款车型A07下线:纯电/增
- 9消息称微软将与Databricks公
- 1010月17日开启,暴雪放出《暗黑破坏
- 11引入新办公体验,微软EdgeforB
- 12研究表明屏幕使用时间和幼儿期发育迟缓
- 13比亚迪7月斩获多国新能源销量冠军
- 14成都车展开启“魔盒”江铃大道凭实力与
- 15年度新车重磅登陆2023成都车展荣威
- 16专注一个赛道勇敢做自己从影帝梁家辉看
- 17北京房山首开熙悦丽博被投诉相关部门回
- 18JetBrains旗下系列编程工具统
- 19服务领域对外开放持续深化今年服贸会两
- 20LG发布新款32UQ750P显示器:
- 21世界首艘“绿色甲醇”动力货船开航:二
- 22吉利汽车造每个人的智能精品车
- 23小米Redmi12手机新增4GB+1
- 24三星推出世界首款HDR10+游戏,将
- 25TrendForce:电视品牌厂商Q
- 26a2牛奶公司发布2023财年财报中国
- 27国产新款宝马X5将于成都车展亮相动力
- 28SE动作RPG游戏《勇者斗恶龙达伊的
- 29比亚迪新能源汽车7月夺得多国销量冠军
- 3021解读丨五年期LPR为何没有如期下
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。