據(jù)外媒報道,在被曝存在多大20個高危漏洞之后,三星SmartThings Hub的用戶被建議要技術更新設備的固件,這些漏洞可能被攻擊者用來控制智能家居設備。
思科Talos的研究人員在三星的智能家居控制中心發(fā)現(xiàn)了一連串對漏洞,該控制中心可以用作智能家居中物聯(lián)網(wǎng)設備的中央控制器。連接的東西通常包括智能插座,智能燈泡,溫控器,安全攝像頭等等。該控制中心可以讓智能家居用戶可以“使用智能手機遠程連接并管理這些設備”。
但是,控制中心的漏洞可能會讓攻擊者獲得對連接設備的遠程控制權。
研究人員在一篇博客文章中說:“發(fā)現(xiàn)的漏洞可能會被利用來使攻擊者能夠獲取對這些信息的訪問權限,監(jiān)控和控制家中的設備,或以其它方式執(zhí)行未經(jīng)授權的行為。”
例如,由SmartThings Hub控制的智能鎖可能會被解鎖,從而使得小偷可以進入家里;或是控制家里的安全攝像頭等等。
研究人員表示,這些漏洞的不同之處在于它們可以被利用的容易程度以及攻擊者授予攻擊者的訪問和控制級別。
研究人員還表示,孤立地或是其中一些漏洞可能難以利用,但是集合起來對控制中心就可能造成重大攻擊和傷害。
Talos建議用戶盡快進行固件更新,目前三星也在自動推出更新,這意味著大多數(shù)用戶不需要自己下載補丁。
然而,研究人員表示,“重要的是驗證更新的版本實際上已經(jīng)應用于設備,以確保它們不再容易受到攻擊”。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。