物聯網設備“驚爆”底層漏洞!
隨著5G商用化,作為"新基建"信息基礎設施,物聯網設備也在不斷發展,其安全性更就顯得尤為重要。近日,騰訊安全團隊發現物聯網廣泛使用的LoRaWan的首個協議棧通用漏洞,全球數億設備受影響,目前該漏洞已經修復。
這個正常使用的溫度計就是一個物聯網設備,正常工作時可以通過LoRaWan協議將數據傳至后臺,安全團隊通過構造惡意數據,在設備進行數據交換時,給設備植入惡意數據包,隨后設備開始不斷重啟,實時監控溫度的功能就失效。
這扇裝了電磁感應的門在正常開關時,會將門的狀態傳送給后臺管理頁面,安全團隊同樣構造了惡意數據對門磁進行攻擊,隨后門的開關信息就再也無法傳送到管理頁面,等于自家的看門狗被人下了迷藥。
安全團隊介紹,這一漏洞將導致受影響設備無法正常工作,再結合其他攻擊手法,可能給用戶造成損失。
據了解,LoRaWan協議憑借其低功耗、遠距離等技術優勢,廣泛應用于物聯網產業,截至2019年底,LoRaWan網絡下已有7.3億的設備連接,使用場景豐富。
這一漏洞也是LoRaWan協議棧的首個通用漏洞,目前騰訊刀鋒團隊已將這一漏洞上報,官方已發布該漏洞的修復補丁,安全團隊提醒用戶及時更新物聯網設備的固件。
相關文章
物聯網系統依然割裂,智能家居何時才能不“智障”?
從石器時代到信息化時代,人類的生活仿佛一直靠著“思考”改變的,而那些“思考”的產物也一直在影響著我們,物聯網是如此,智能家居更是如此。2014年,曾經有一次智能家居熱潮,也是loT第一次在國內成為熱點。但那次熱潮卻尷尬收場。當...
常識之上的便利:智能家居設備的安全困境
智能家居設備用于監控或控制我們家中的環境。這些技術奇跡通過處理溫度、照明、娛樂系統和其他設備的變化,使生活更輕松。但是,雖然它們非常方便,但我們不能忽視它們的使用所造成的安全噩夢。那么將所有設備,甚至警報和安全系統連接到互聯網...
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...