三步即破:物联网门铃竟会泄露用户家的Wi-Fi密码

没人希望门铃成为家中的薄弱环节,但是随着“物联网”行业的兴起,它的安全性也应该得到更高程度的重视了。通常人们会安装个可视的IoT门铃,以便通过互联网在智能手机等设备上查看屋外的状况。然而专注拆解物联网装置的Pen Test Partners公司却发现,它们竟有一个泄露主人家Wi-Fi密码的“漏洞”。

Pen Test Partners解释到:只需拧下两颗螺丝,就能碰到背后的成色按钮,利用它可以让门铃的无线组件切换到AP(接入点)模式。

该无线模块由Gainspan打造,并且包含了一个Web服务器,之后攻击者可借助手机(以及某个特殊的URL)连接至该服务器。

糟糕的是,其竟然直接可以在浏览器中被看到无线模块的配置文件,甚至包含了Wi-Fi网络的SSD和PSK密码。

到了这一步,攻击者就可以安心地将门铃安装回去,然后消失。主人们很相信自家的无线网络,并且会连接上各种各样的设备。

在获得了网络的访问权限之后,攻击者就能够肆无忌惮地渗透了。万幸的是,在Pen Test Partners告知之后,厂家已经在2周内发布了固件更新。

在此之前,Pen Test Partners的研究人员们还曾搞定过智能冰箱、烧水壶、GoPro相机、智能电视、甚至BB-8星战玩具。

本文转自d1net(转载)

时间: 2024-09-20 22:38:14

三步即破:物联网门铃竟会泄露用户家的Wi-Fi密码的相关文章

运营商三步走构建“物联网产业生态村”

作 者:中国联通技术部物联网办公室 刘毅敏 如果说2009年是物联网发展的元年,那么2010年则是物联网发展的关键一年.在中国,2010年也是"十二五规划"的准备启动年,各地方政府已经纷纷在规划讨论中将发展物联网设为重要议题.在实际应用层面,各行业基于物联网的应用也如雨后春笋,早期以政企应用为主的物联网产业初见成效. 由此可见,大力发展物联网已经成为中国今后具有国家战略意义的重要决策,各行各业特别是电信运营商应该进一步加大对物联网的研究力度,积极探讨业务发展之路. 起步阶段问题多 在探

破局物联网时代,海尔靠这三步棋

传统互联网的下一站是哪? 毫无疑问,万物互联! 麦肯锡预计,到2025年物联网有望实现年均3.9-11.1万亿美元的经济效益.面对如此大的市场,对于整个行业来说,只有以用户需求为中心,整合与统一行业资源,才能真正成为引领时代发展的主力. 物联网已成为众多企业转型发展的新方向,但从行业发展现状来看,物联网面临市场不完善和消费体验不佳等困扰,特别是在智能终端布局基本健全的情况下,不同产品之间的设备并不能互联共通. 说到互联互通,海尔集团轮值总裁梁海山认为,其核心是和用户连接,用户的个性化需求可以和互

意法半导体:聚焦物联网最核心 三步模式降低行业门槛

万物互联和跨界融合的时代已经到来,物联网正以前所未有的速度蓬勃兴起,给世界带来改变,并赋予传统企业.科技企业.运营商在内的生态圈各方以无限想象空间,而感知技术正是让万物变得智能的关键. "人类世界就是一个模拟的感知世界,人通过视听.触摸来感知,而物体则通过传感器.我们工作的中心就是感知和反馈."意法半导体事业部副总裁兼大众市场MEMS和模拟产品部总经理Andrea Onetti对C114说. 作为电子元器件微型机电系统(MEMS)领域的主要领导者,意法半导体(ST)拥有开发物联网产品所

下一代广播电视网三步走十年目标2亿家庭用户

记者 胡薇 ○编辑 阮奇 中国国际广播电视信息网络展览会(CCBN)今日上午将在北京开幕,该展览会将举办一系列论坛及会议以推进" 三网融合". 作为CCBN的序曲--中国广播影视科技发展主题报告会日前提前举行,中国工程院院士邬江兴在会上作"NGB战略研究报告"时表示, NGB(下一代广播电视网)将实施三步走的发展战略,计划用10年时间实现2亿家庭用户规模.他表示,按此目标计算,总体投资约为3000亿元. 邬江兴在接受本报记者采访时表示,我国将在NGB发展得较为成熟的

融资1.1亿 欧瑞博揭秘智能家居三步曲

11月23日,专注于创造智能家居产品和解决方案的互联网公司欧瑞博在深圳召开了新产品发布会,并发布了"场景即智能"和"智家合伙人"两个具有战略意义的计划.这也是继欧瑞博B轮1.1亿元融资后,欧瑞博CEO王雄辉首次对外阐述其智能家居生态战略. 参加此次发布会的嘉宾还有花样年董事长潘军.北京喜相逢酒店董事长王鹏.联想之星星云加速器总经理杨海涛等. 战略再升级,CEO王雄辉首次解读欧瑞博智能家居生态 发布会开场,欧瑞博CEO王雄辉便宣布欧瑞博将战略升级成为解决"智

运营商离互联网有三步之遥

近几年来,运营商纷纷研究互联网转型的话题,探索如何实现运营商的互联网化.运营商实现互联网化,简而言之,只需要三步:但每一步的后面都有太多故事,太多艰难. [第一步:融合的互联网账号] 1.传统的运营商体系是以产品为中心的,有的人将这种现象总结为"只有用户,没有客户."这是什么意思呢? 无论是固网.宽带,还是移动.IPTV,都是相互独立的运营体系.这种独立最直接表现,就是每个业务都有独立的用户ID:固定用户是本地网号码,移动用户是移动号码,宽带用户也有自己的账号,等等. 运营商的组织也是

运营商的“大网”怎么建? 三大运营商纷纷SDN/NFV三步走

数据流量爆炸式增长,网络粗放型扩张难以为继已经成为不争的事实,引入IT技术和新的合作伙伴,追求低成本和高效率运营成为运营商构架未来网络的动力.而所有一切改造的两大技术基础是NFV和SDN,简而言之:NFV实现网元功能,SDN实现网络连接,二者共同构成网络. 据SNS的最新调查结果显示,到2020年全球运营商在SDN和NFV方面的投资将超过180亿美元! 而且5G的到来的步伐越来越快也越来越清晰,甚至中国科学院声学研究所研究员.工业和信息化部通信科技委委员侯自强日前在公开场合表示:NFV和SDN是

网站功能升级 三步之内得用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 由于网站用户习惯.信息需求以及网站信息内容更新的变化,良好的网站运营团队通常需要持续进行网站的功能升级,以满足日益增进的网站需求;然而网站功能升级不意味着用户满意,它并不仅仅对原有功能的升级,而影响到的是整个网站平台对于用户使用的感知与习惯,甚至影响到用户对于网站的访问路径.如何能确保功能升级过程中用户障碍降至最低,是网站运营管理者必须考虑的

三步将 React Native 项目运行在 Web 浏览器上面

React Native 的出现,让前端工程师拥有了使用 JavaScript 编写原生 APP 的能力.相比之前的 Web app 来说,对于性能和用户体验提升了非常多. 但是 React Native 的代码只兼容两个平台(iOS 和 Android),并没有兼容 Web 端访问.这里是因为 Facebook 开发人员认为 Web 端天生兼容性就巨麻烦,而且平台差异性是注定存在而且也要保留的,所以 React Native 的目标是 Learn once, write anywhere,而不