freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

青莲晚报(第五期)| 物联网安全多知道
2018-05-28 18:37:02

微信公众号封面图-02.jpg

一亿Z-Wave无线通信IoT设备面临安全降级攻击风险

英国的 Pen Test Partners 公司对 Z-Wave 协议进分析后,发现在配对过程当中,目标设备上的黑客可能发动攻击并破解其安全通信机制。研究人员证实,超过一亿台采用 Z-Wave 无线通信协议的物联网(IoT)设备极易受到安全降级攻击的影响。

详文阅读:

https://www.easyaq.com/news/949318661.shtml

亚马逊Alexa录制对话并未经用户许可就发给用户联系人

美国俄勒冈州的一个家庭向媒体爆料称,其家中的亚马逊智能音箱Echo在未经许可的情况下将私人对话录音,并在主人不知情的情况下将音频发送给了联系人列表中的人。对此,亚马逊称是人工智能助手Alexa将用户对话内容误解成了指令。

详文阅读:

http://www.sohu.com/a/232895561_260616

思科 DNA Center设备存在三个严重漏洞 可遭远程控制

思科表示,思科直销给用户的网络管理和管理员盒子 DNA Center 中存在三个漏洞,其中每个漏洞皆可导致设备遭远程控制。

其中最严重的可能是设备中存在的静态管理员凭证。显然,攻击者只要拥有这些凭证,就能完全轻松接管目标设备。

详文阅读:

http://codesafe.cn/index.php?r=news/detail&id=4150

TalkTalk 路由器中存在漏洞 用户WiFi 密码遭暴露

软件开发公司 IndigoFuzz 的研究人员指出,互联网服务提供商 TalkTalk 的超级路由器 (Super Router) 的 WPS 功能可遭攻陷,从而导致路由器无线密码被盗。虽然早在2014年TalkTalk 就已经获悉这个问题,但直到今天似乎仍然无动于衷。

详文阅读:

http://codesafe.cn/index.php?r=news/detail&id=4170

施耐德电气 PLC 编程工具中存在缺陷 可遭远程攻击

工业网络安全公司 Applied Risk 的研究员 Gjoko Krstic 最近发现 SoMachine Basic 1.6.0 版本61653、1.5.5 SP1 版本60148 以及可能还有更早版本均受 XML 外部实体 (XXE) 漏洞的攻击。该漏洞可被用于发动带外 (OOB) 攻击。这次发现的漏洞 (CVE-2018-7783) 可遭远程未经认证的攻击者用于读取目标系统上的任意文件。这些文件包含敏感数据如密码、用户数据和系统详情。

详文阅读:

http://codesafe.cn/index.php?r=news/detail&id=4182




热门培训推荐

 

青莲云联合工业和信息化部电子第五研究所(中国赛宝实验室)共同举办“物联网安全能力提升高级实践培训”,专业讲师+赛宝认证的专业证书,附送APP安全检测服务名额,附带安全检测报告,点击文链了解详情。
# 物联网 # IoT # 物联网安全 # IoT安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者