原创<br> 研究人员发现Zipato智能网关漏洞,可被利用打开智能门锁( 三 )

Dardaman表示,因为所有的ZipaMicro都使用了相同的SSH密钥,所以所有使用了ZipaMicro的公寓都能够用相同的“密码”开门。

原创<br> 研究人员发现Zipato智能网关漏洞,可被利用打开智能门锁

研究人员表示,他们发现的并不是可以打开每个家门的万能钥匙。攻击者只有与易受攻击的智能网关连接在同一个无线网上才能利用这些漏洞。Dardaman说,任何直接连接在互联网上的网关都有可能被远程利用。研究人员利用Shodan(一个搜索公共可用设备和数据库的搜索引擎)搜索到了五个这样易受攻击的设备。

对于此次安全漏洞的问题,智能家居公司Zipato表示,它在20000个家庭中拥有112000台设备,但不知道易受攻击的网关的确切数量。

TechCrunch采访了SmartRent(Zipato的客户和最大的智能家居供应商之一),该公司表示,只有不到5%的公寓受到这一脆弱技术的影响。在2月中旬,也就是研究人员披露这件事情的几周前,SmartRent表示,它已经安装了两万多台设备。

Zipato表示,它在研究人员披露这几个漏洞的几周内就修复好了这个漏洞。

推荐阅读