• 我的订阅
  • 科技

TP-LINK Tapo L530E 智能灯泡现安全漏洞

类别:科技 发布时间:2023-08-22 22:01:00 来源:浅语科技

意大利和英国的研究人员日前在TP-LinkTapoL530E智能灯泡和TP-LinkTapo应用程序中发现了4个漏洞,黑客可以利用这些漏洞窃取目标的WiFi密码,相关论文已经发布在ArXiv上。

据悉,TP-LinkTapoL530E是亚马逊海外市场上相当畅销的一款智能灯泡,经过查询得知,该灯泡2个装售价为24.99美元(当前约182元人民币),在亚马逊美国评价为4.1分(满分5分),有4185条评价。

TP-LINK Tapo L530E 智能灯泡现安全漏洞

▲图源亚马逊美国

研究人员介绍漏洞内容如下:

第一个漏洞涉及TapoL503E上的不正确身份验证,允许黑客在会话密钥交换步骤中冒充设备。此高严重性漏洞(CVSSv3.1评分:8.8)允许相邻攻击者检索Tapo用户密码并操纵Tapo设备。

第二个漏洞也是一个高严重性漏洞(CVSSv3.1得分:7.6),由硬编码的短校验和共享密钥引起,黑客可以通过暴力破解或反编译Tapo应用程序来获取该密钥。

第三个漏洞是一个中等严重性缺陷,涉及对称加密过程中缺乏随机性,使得加密方案可预测。

第四个漏洞源于缺乏对接收消息的新鲜度的检查,保持会话密钥在24小时内有效,并允许攻击者在此期间重放消息。

TP-LINK Tapo L530E 智能灯泡现安全漏洞

▲图源bleepingcomputer

研究人员在发现这些漏洞后向TP-Link进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。

在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的可用固件更新和配套应用程序版本,并使用二次验证和强密码保护帐户。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-22 23:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

区块链智能合约的安全性
...ither: 一个开源的Solidity静态分析框架,可以检测出常见的安全漏洞。 Mythril: 一个符号执行引擎
2024-08-08 11:50:00
微软将举办大型线下黑客大会,400万美元悬赏云计算与AI软件漏洞
...人员发现影响云计算和人工智能工作负载的软件中的高危安全漏洞。微软安全响应中心工程副总裁汤姆・加拉格尔(Tom Gallagher)表示:“这个新的黑客活动将是同类活动中规模最
2024-11-20 09:45:00
英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
扫地机偷窥?科沃斯称入侵概率低!如何堵上智能家电安全漏洞
...家庭服务机器人品牌科沃斯旗下多款产品存在严重的网络安全漏洞。黑客可以通过蓝牙入侵并远程控制用户购买的扫地机器人、割草机器人等,读取设备保存的房间地图信息,访问操作系统中的摄像
2024-08-16 09:45:00
高通零日漏洞曝光:影响64款芯片,是其技术失误还是有意为之?
...,手机是我们日常生活中不可或缺的工具。如果手机存在安全漏洞,我们的照片、通讯录、短信等个人信息就有可能被黑客窃取。此外,手机上的支付软件也可能成为黑客攻击的目标,导致我们的财
2024-10-21 13:40:00
...,除硬件系统外最重要的就是操作系统,系统自身若存在安全漏洞,易受到攻击,则对用户信息安全是致命性的缺陷。因此,操作系统的安全、稳定是最关键的。在操作系统存在安全漏洞的情况下,
2023-06-30 14:45:00
本文转自:陕西日报西工大科研团队发现“中危漏洞”纳米级芯片硬件综合安全评估关键技术研究取得重要进展本报讯 (记者 吕扬)5月25日,记者从西北工业大学获悉:该校科研团队在RISC
2024-05-29 06:36:00
腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复
出品 | 搜狐科技作者 | 张雅婷近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识
2023-05-24 14:00:00
周鸿祎:一个漏洞最贵可卖到三亿 360挖来的漏洞都贡献给了国家
...日消息,近日,360集团创始人、董事长周鸿祎发视频谈及漏洞价值时表示,一个漏洞最贵可卖到三亿,360挖来的漏洞都贡献给了国家。周鸿祎称,世界上最贵的漏洞卖了5500万美金(3
2024-07-01 11:11:00
更多关于科技的资讯: