智能灯泡四个漏洞被披露 黑客可窃取WiFi密码
(资料图片仅供参考)
近日,意大利和英国的研究人员在TP-Link Tapo L530E智能灯泡和TP-Link Tapo应用程序中发现了四个漏洞。黑客可以利用这些漏洞窃取目标的WiFi密码。据了解,TP-Link Tapo L530E是海外市场上相当畅销的一款智能灯泡,售价约182元人民币,评价为4.1分(满分5分),有4185条评价。研究人员介绍,第一个漏洞涉及Tapo L503E上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞允许相邻攻击者检索Tapo用户密码并操纵Tapo设备。第二个漏洞由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译Tapo应用程序来获取该密钥。第三个漏洞涉及对称加密过程中缺乏随机性,使得加密方案可预测。第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在24小时内有效,并允许攻击者在此期间重放消息。研究人员在发现这些漏洞后向TP-Link进行了披露,对方承认了这些问题的存在,并表示将很快对应用程序和灯泡固件进行修复。在此之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。
关键词:
相关阅读
-
智能灯泡四个漏洞被披露 黑客可窃取WiFi密码
近日,意大利和英国的研究人员在TP-LinkTapoL530E智能灯泡和TP-LinkTap -
关于牛郎织女反转再反转的故事
今天是七夕,咱们来聊聊牛郎织女这对CP。在我们的记忆里,语文课本里的 -
迪士尼“玫玫”倒地上热搜,众人纷纷为...
或许说到迪士尼的“玫玫”有些人印象不是很深刻,她就是雪莉玫,相... -
柬埔寨通报劫囚事件:11人落网,系囚犯...
据柬埔寨《柬中时报》8月23日报道,8月17日发生于柬埔寨暹粒市牙科医院 -
漯河市第八届人民代表大会常务委员会任...
漯河市第八届人民代表大会常务委员会任免名单漯河市第八届人民代表大会 -
深圳市第十三届职工技术创新运动会暨202...
▲扫描二维码,登录深圳市职工技术创新运动会智慧服务平台,报名参赛。 -
中指·每日要闻:温州鹿城区人才房票补...
今日看点:·温州:鹿城区人才房票补贴可抵首付 最高给予800万元·... -
苹果和MKBHD联动推新视频:借助iPhone的...
IT之家8月23日消息,苹果公司和主播马克斯・布朗利(MarquesBrownlee, -
访华前夕,美商务部长会见中国驻美大使谢锋
美国商务部长雷蒙多在即将访问中国之际,会见中国驻美国大使谢锋。美国 -
主力复盘:超9亿流出太平洋 人民网冲高回落
今日(8月23日)大盘全天低开低走,三大指数均创年内收盘新低,两市成交 -
云南铝业股份有限公司董事会关于 2023...
2018年11月16日和2019年3月15日,公司分别召开第七届董事会第十七次会 -
龙湖集团:财务安全 业绩稳健,连续七...
与此同时,龙湖集团发挥“1+2+2”航道协同效应,利润结构逐步优化,... -
对华水果出口增长体现南中双赢合作——...
南非柑橘种植协会首席运营官保罗& 183;哈德曼日前在接受记者专访时表示 -
光遇8.21每任务攻略2023分享
很多光遇同学还不知道光遇8 21每任务攻略2023分享,下面就是第一资讯网 -
中原内配:上半年净利润同比增长96.32%
上半年归属于母公司所有者的净利润1 84亿元,同比增长96 32%;营业收 -
财通证券:为什么当下推荐虚拟电厂?
智通财经APP获悉财通证券601108发布研究报告称虚拟电厂行业基本处于从0 -
研报掘金丨平安证券:舍得酒业长期成长...
平安证券20日研报指出多品牌协同发力舍得酒业600702600702SH2Q23收入增 -
沪深股通|迪威尔8月22日获外资卖出0.02%股份
同花顺(300033)数据显示,2023年8月22日,迪威尔获外资卖出3 45万股 -
一家八口被困荒漠无人区28小时,警方提醒!
如果这次没有找到人,48小时后就很危险。“找到时两人都是口干舌燥... -
最新手机排行榜:小米mix Fold 3跌出前十
该机于8月14日发布,搭载的核心处理器为联发科的天玑9200+,还配备了独