原创<br> 研究人员发现Zipato智能网关漏洞,可被利用打开智能门锁( 三 )
Dardaman表示,因为所有的ZipaMicro都使用了相同的SSH密钥,所以所有使用了ZipaMicro的公寓都能够用相同的“密码”开门。
研究人员表示,他们发现的并不是可以打开每个家门的万能钥匙。攻击者只有与易受攻击的智能网关连接在同一个无线网上才能利用这些漏洞。Dardaman说,任何直接连接在互联网上的网关都有可能被远程利用。研究人员利用Shodan(一个搜索公共可用设备和数据库的搜索引擎)搜索到了五个这样易受攻击的设备。
对于此次安全漏洞的问题,智能家居公司Zipato表示,它在20000个家庭中拥有112000台设备,但不知道易受攻击的网关的确切数量。
TechCrunch采访了SmartRent(Zipato的客户和最大的智能家居供应商之一),该公司表示,只有不到5%的公寓受到这一脆弱技术的影响。在2月中旬,也就是研究人员披露这件事情的几周前,SmartRent表示,它已经安装了两万多台设备。
Zipato表示,它在研究人员披露这几个漏洞的几周内就修复好了这个漏洞。
推荐阅读
- falcom|和平精英:被堵在地下怎么办?玩家一秒破解,还发现了奇葩场景
- 原神|扒遍了《原神》的五张地图,我发现它悄悄改了自己的开放世界设计
- 精灵宝可梦|《宝可梦BDSP》偷跑,玩家发现游戏存在大量bug
- edg战队|EDG夺冠之后,这些布局才被发现
- 逆水寒|妹子发现男友和异性打游戏,逼他拔520根腿毛,晒图后网友都乐了
- 张卫健|“猜猜我在张卫健版本的西游记里发现了谁?”
- 索尼|原神:刚拿到二命托马,实测后发现策划的用心“险恶”,徒有其表
- 元气骑士|《元气骑士》暗削狂战,被少数玩家发现,官方解释:老BUG清算
- 明日方舟|明日方舟SP临光立绘有问题?玩家发现有腿毛,画师的奇怪XP?
- 巴德|咖啡甜心皮肤背景故事更新:弗拉基米尔发现了长生不老药——茶