可视门铃竟然可以泄露WiFi密码

近日Pen Test Partners公司发现门铃竟然可以泄露WiFi密码。

容易遭到恶意攻击者利用

通常人们安装这款可视的门铃,该门铃基于“物联网”环境下,可以通过互联网在智能手机等设备上查看屋外的状况,同时也可以让主人为来访者打开户外的大门。当有快件送到时你也可以通过这款可视门铃来进行沟通。

这就意味着该系统内有一个自定义解锁系统。然而专注拆解物联网装置的Pen Test Partners公司却发现,它们竟有一个泄露主人家Wi-Fi密码的“漏洞”。Pen Test Partners研究人员解释道:

“这个门铃安装在房子外面,只需拧下两颗螺丝就可以从墙上拆下,就能碰到背后的橙色按钮,利用它可以让门铃的无线组件切换到AP(接入点)模式。”

可视门铃如何受到攻击

如果你想要使用这个可视门铃,必须要将它连接到无线路由器上面,而可视门铃想要连接上无线路由器则必须要有无线路由器的无线密码。可视门铃内除了必要的电路以及电子元器件之外,还有一块锂电池、一个USB充电端口以及一个设置按钮。

可视门铃可以固定在户外,用两个T4螺丝就可以固定。

取下可视门铃翻转过来就可以看见按钮了。

该无线模块由Gainspan制造,并且包含了一个Web服务器模块,之后攻击者可借助手机(以及某个特殊的URL链接)连接至该服务器,使用浏览器访问时,通过该URL链接可以获取无线模块的配置文件权限,而无线模块的配置文件中,甚至包含了Wi-Fi网络的SSD和PSK密码。

到了这一步,攻击者就可以安心地将门铃安装回去,然后消失。相信主人们很信任自家的无线网络,并且会连接上各种各样的设备。

而在获得了网络的访问权限之后,恶意攻击者就能够肆无忌惮地渗透了,并攻击已经联网的设备。

目前在Pen Test Partners告知之后,厂家已经在两周内发布了固件更新。在此之前,Pen Test Partners的研究人员们还曾搞定过智能冰箱、烧水壶、GoPro相机、智能电视、甚至BB-8星战玩具。

作者:蓝雨泪

来源:51CTO

时间: 2024-08-31 12:09:37

可视门铃竟然可以泄露WiFi密码的相关文章

五大WiFi密码泄露途径 你家WiFi安全吗?

近日,北京一女子忽然发现在家WiFi上网速度很慢,找人检查后发现有人"蹭网"所致.占网速是小问题,一旦有人利用破解后的密码,在局域网内对用户进行监控.攻击.截获用户银行卡信息,就会对人们隐私信息造成极大威胁.WiFi密码如何被泄露?为防患于未然,小编从网上特意搜罗出最容易泄露WiFi密码的5大途径,"看住"这些"出口",让家用WiFi密码无"泄"可击. 1. 黑客暴力破解 暴利破解WiFi密码是最常见一种,黑客只要准备一台电脑

谷歌通过Android获知全球大部分Wi-Fi密码

如果Android设备(手机或平板电脑)登录了某个Wi-Fi网络,随后谷歌(微博)就可能知道这个Wi-Fi的密码.考虑到当前搭载Android操作系统的设备遍布天下,因此谷歌很有可能知晓了全球大多数Wi-Fi网络的密码.近期,市场研究机构IDC发布报告称,今年第二季度Android手机的出货量达到了1.87亿台.折算一下,今年全年Android手机的出货量将达到7.48亿台.而这一数字还不包括Android平板电脑.大部分Android平板电脑和手机用户由于设置不当会将其备份密码传回谷歌总部.虽

三步即破:物联网门铃竟会泄露用户家的Wi-Fi密码

没人希望门铃成为家中的薄弱环节,但是随着"物联网"行业的兴起,它的安全性也应该得到更高程度的重视了.通常人们会安装个可视的IoT门铃,以便通过互联网在智能手机等设备上查看屋外的状况.然而专注拆解物联网装置的Pen Test Partners公司却发现,它们竟有一个泄露主人家Wi-Fi密码的"漏洞". Pen Test Partners解释到:只需拧下两颗螺丝,就能碰到背后的成色按钮,利用它可以让门铃的无线组件切换到AP(接入点)模式. 该无线模块由Gainspan打

WiFi密码总是被破解?教你几招告别WiFi被蹭

随着移动互联网技术的发展以及智能手机的普及,人们对WiFi的需求也越来越大.生活中我们也越来越离不开WiFi,特别是假期的时候赖在床上刷刷微博和朋友圈.浏览各类资讯.追连续剧.逛淘宝--简直就是"空调WiFi西瓜.葛优同款沙发"的真实写照. 不过,在使用WiFi的时候我们总能遇到堵心的事,比如看视频的时候突然卡了,真的恨不得把偷WiFi的人找出来. 其实WiFi被蹭的原因很简单,一是密码被破解了,二是密码被分享了.不过技术高超的黑客一般都懒得去破解你的密码,所以绝大部分蹭网行为都是通过

商场免费WIFI安全吗 WIFI密码共享软件安全吗

网络时代,很多人走进餐馆.咖啡厅第一件事就是询问WiFi密码.于是,"WiFi密探""WiFi伴侣""上网神器"等一批手机APP应运而生,号称出门在外不必询问密码,就能免费连上周围WiFi. 但真有白吃的"大餐"?虽然这类APP方便了大家在外上网,但业内专家提醒,使用这类APP面临着自家无线密码也被分享出去的风险,从而可能带来更多安全问题,且免费WiFi也是商家推送广告的一种手段,用户还需谨慎连接不明网络. 免费?WiFi玩&

不被注意的细节 WiFi密码暗藏巨大隐患

无线路由器作为家庭的互联网入口,如今已经成为每个家庭必备的网络设备.就像我们在家和出门都会给家门上锁一样,自家的无线网络也应该被安全保护好.但是,实际情况去并非如此.许多用户家中的WiFi密码并不是很安全,就像家中没有安防盗门,而是普通的锁一样,非常容易被人攻击.一旦家中的无线路由器沦陷,与其连接的智能手机.平板电脑.智能家居设备等都会有安全风险. 个人信息分分钟被盗取 我们在无线路由器的机身背后,一般都可以找到一个铭牌,上面写有无线路由器的SSID(无线网络名称)和WiFi密码,这是设备出厂时

MIUI撤销Wi-Fi密码分享功能

在昨天的小米手机3发布会上,MIUI V5系统中的"WLAN互助分享"功能引起了很大关注,在被广泛使用的同时也迎来了一片质疑声.质疑者认为MIUI的"WLAN互助分享"功能能够引发一系列的问题,比如私有Wi-Fi网络密码泄露.恶意蹭网等等行为.对于这些问题,MIUI在昨天给出了官方解释,但依然有不少用户希望MIUI能够对这一功能"深思熟虑".今天下午4点40分左右,MIUI开发组相关负责人再次在MIUI官方论坛发表了声明,而这份声明也宣告了MIU

Android 用代码查看本机保存的Wifi密码

在Android手机中,连接了Wifi之后,密码一般就看不到了,那有没有什么办法可以查看到这些密码呢?办法一般有两种,一种是通过查看wifi的配置文件,一种是使用命令.对于第一种,网上已经有很多了,大致就是先root,然后使用一些手机助手或者手机文件查看之类的工具(如ES.Root Exploere等)来查看wifi配置文件(位置是进入data/misc/wifi,目录里有个wpa_supplicant.conf或者其他文件名以.conf结尾的文件). 但是用这一种方法,有时会遇到一些问题,比如

手机怎么修改tplink路由器wifi密码

  手机修改tplink路由器wifi密码的方法 1打开手机的任意一款手机浏览器 2在浏览器地址栏中输入192.168.1.1回车,部分路由器(如tenda/' target='_blank'>腾达)的默认地址为192.168.0.1,如果默认地址有作修改,请输入修改后的路由器IP地址. 3输入路由器登陆的账号和密码,不同品牌有不同的默认的账号密码,老旧的TPLINK 账户和密码均为admin,新固件默认为空,第一次使用必须设置登录账户和密码. 4登陆后进入到总界面,因为手机屏幕小字体显示看不清