TP-Link的流行智能Lightbulb及其配套移动应用程序被发现具有多个高度缺陷 ,这可以使黑客能够访问连接的Wi-Fi网络 。
反过来,这可以允许威胁参与者访问网络上的其他端点,这可以使他们访问敏感数据 ,或者允许他们部署其他恶意软件和勒索软件。
这是根据意大利迪卡尼亚大学的网络安全研究人员及其伦敦大学的同龄人的说法。正如BleepingComputer报道的那样,这两所大学的研究人员分析了“最畅销”的TP-Link Tapo L530E及其同伴应用程序,仅在Google Play上就有大约1000万个安装 。
你可能喜欢
令人担忧的僵尸网络针对不安全的TP链接路由器 - 数千个已经被黑客入侵的设备
联邦调查局警告过时的路由器被黑客入侵和劫持出于犯罪目的
大规模的在线数据泄露事件看到27亿张记录泄漏 - 这就是我们所知道的
四个漏洞
总的来说 ,研究人员发现了四个漏洞。可以将前两个(严重性得分8.8和7.6得分。然后,可以使用此信息来提取目标&rsquo的Wi-Fi SSD和密码 。
第四个漏洞可用于发射所谓的重播攻击,攻击者可以用来在Lightbulb中进行功能更改。阅读更多
>新的Mirai变体正在攻击Linux设备来构建野兽DDOS僵尸网络
> Mirai Botnet现在针对数千个路由器的关键缺陷
>这些是周围最好的防火墙
研究人员说,他们的发现与TP-Link取得了联系 ,该公司随后承认。它还说它将很快发布。除此之外,BleepingComputer总结说,TP-Link目前对此事保持沉默 。
智能设备和家用电器可能是自动化一些更平凡的家庭任务的好方法 ,但它们也带来了独特的安全挑战。网络安全研究人员同意,这些设备应保存在单独的网络上,并且应该始终是最新的。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻 ,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间 。
最近 ,发现许多较旧的佳能打印机带有一个缺陷,使其他人可以访问存储在其内存中的Wi-Fi SSID和密码。因此,它警告用户确保在丢弃或转售受影响的模型之前删除所有网络信息。检查最佳端点保护软件
通过:BleepingComputer
正文
您的灯泡可以被黑客入侵以违反Wi-Fi网络
文章最后更新时间2025年05月17日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --