2014/06/25 17:39:26所在目录:建站新闻浏览量:2850
Nest恒温器漏洞可远程探知用户是否在家
2019/05/22 所在目录:公司动态
    美国黑客组织GTVHacker本周曝光了Nest智能恒温器Nest Learning Thermostat的一个漏洞。通过该漏洞,黑客可以基于运动探测器信息、网络流量,或房间温度来了解用户是否正在家中,同时不必开启这一设备。通过Nest智能恒温器,用户可以获得很多有趣的智能功能,例如彻底替代Nest的软件。
  那么这一攻击需要如何实施?与攻击其他移动设备或互联家居设备的方法类似,黑客需要首先获得一台Nest智能恒温器。就我们所知,目前没有任何设备遭到远程入侵”。因此对大部门用户而言,不必担心黑客闯入家中,对自己的设备进行修改。这看起来像是正当更新,但留下了一个后门,而设备所有者甚至完全不会意识到发生了任何改变。
  根据GTVHacker的说法,这种攻击利用了Nest智能恒温器加载软件的通道(这需要用到USB端口,因此黑客必需实际获得设备),从而运行其Boot-Loader,并在Root权限下添加一个SSH服务器。对于这一动静,Nest回应称,该团队的软件“没有破坏我们服务器及其连接的安全性。然而,其中的漏洞也给黑客带来了可乘之机。 GTVHacker提供了一段具体视频,而该团队将在今年8月的DEFCON大会上详细演示这种攻击方式。
下一篇:葡萄牙公司不满谷歌
上一篇:传巨人网络明年香港上市
蒋宇乾个人机械  佛山润滑油厂家  兴顺印刷  工陶自动化设备  闸北圣爱华发餐饮  经纬天润  佛山市顺德区新湖城玻璃机械有限公司  美鲜果  妈淘淘  凉山租车公司  东莞市大豪家具有限公司  济宁博观(纸托纸塑)有限公司  大连科沃奇工业输送系统有限公司  大同租车网  阜新蒙古族自治县富荣镇乡黑地庙村勇商店  旬阳旅游攻略  新疆水玻璃  黄骅市骅海宏雁石油化工工程材料有限公司  麦蓝网络科技(广州)有限公司  农药登记档案管理系统  十堰蒙娜丽莎丽致婚纱摄影  正宗藏红花网  绿氧装饰设计  来福科技(升降桌)  德清房产信息网