黑客可以利用常用 zigbee 协议中的漏洞攻击智能电灯泡及其控制器,从而将勒索软件或间谍软件传播到网络。
2020 年 2 月 5 日 – 全球领先网络安全解决方案提供商check point® 软件技术有限公司(纳斯达克股票代码:chkp)的威胁情报部门 check point research 今天披露了一些漏洞,它们可被黑客用于接管智能电灯及其控制器,进而将勒索软件或其他恶意软件传播到商用和家用网络。
check point 研究人员展示了攻击者如何利用物联网(智能电灯泡及其控桥)对家庭、企业乃至智慧城市中的传统计算机网络发起攻击。研究人员重点研究了市场领先的飞利浦 hue 智能电灯泡和桥接器,并发现一些漏洞 (cve-2020-6007) 允许他们使用 zigbee 低功耗无线协议(用于控制各种物联网设备)中的远程利用程序侵入网络。
2017 年对 zigbee 控制智能电灯泡安全性的一项分析显示,研究人员能够控制网端 hue 电灯泡,并安装恶意固件。由于设计限制,厂商只能修复传播漏洞,因此攻击者仍可接管目标的 hue 电灯泡。利用这一遗留漏洞,我们的研究人员决定更进一步,使用 hue 电灯泡作为平台来接管电灯泡的控制桥接器,并最终攻击目标的计算机网络。攻击场景如下:
黑客控制电灯泡的颜色或亮度,让用户误以为电灯泡出现故障。该电灯泡在用户的控制应用中显示为“无法访问”,因此用户将尝试对其进行“重置”。
重置电灯泡的唯一方法是将它从应用中删除,然后命令控制桥接器重新发现电灯泡。
控制桥接器发现受攻击的电灯泡,用户将其重新添加到网络中。
然后,装有更新固件的黑客控制电灯泡使用 zigbee 协议漏洞向控制桥接器发送大量数据,以触发堆缓冲区溢出。此外,这些数据还允许黑客在控制桥接器上安装恶意软件,进而连接到目标商用或家用网络。
恶意软件连接回黑客。借助已知漏洞(例如 eternalblue),黑客通过控制桥接器侵入目标 ip 网络,以传播勒索软件或间谍软件。
check point research 发言人表示:“许多人都知道,物联网设备可能带来安全风险,但这项研究表明,即使是最不起眼的设备(例如电灯泡)也会被黑客用于接管网络或植入恶意软件。因此,组织和个人必须使用最新修补程序更新设备,并将其与网络上的其他设备隔离开,以限制恶意软件的潜在传播,从而保护自身免遭可能出现的攻击。在当今复杂的第五代攻击环境中,我们不能忽视任何联网设备的安全性。”
这项研究在特拉维夫大学 check point 信息安全研究所 (cpiis) 的帮助下完成,并于 2019 年 11 月与飞利浦和 signify(飞利浦品牌的母公司)共同披露。signify 确认其产品存在漏洞,并在随后开发了修补程序(固件 1935144040),该补丁已通过自动方式进行了相关产品升级。check point建议该产品用户检查自动升级设置,以确保产品升级至最新固件。
“我们承诺将尽一切可能确保我们的产品是种安全,同时保护用户的隐私不受侵犯。我们衷心感谢check point的发现以及后续安全方面的合作,这使我们能够及时推出必要的补丁从而避免了我们用户可能面对的风险。”george yianni,飞利浦 hue公司技术总监。
这是攻击过程的演示视频。完整的技术研究细节将择日发布,以便用户有时间成功修补其易受攻击的设备。
check point 率先提供整合安全解决方案,以强化并保护物联网设备固件。凭借最近收购的技术,check point 可支持组织使用设备自带运行时保护功能规避其面临的潜在设备级攻击。
关于 check point 软件技术有限公司
check point 软件技术有限公司是一家面向全球政府和企业的领先网络安全解决方案提供商。check point 解决方案对恶意软件、勒索软件和高级目标威胁的防范率处于业界领先水准,可有效保护客户免受第五代网络攻击。check point 为业界提供前瞻性多级安全架构 infinity total protection,这一组合产品架构具备第五代高级威胁防御能力,可全面保护企业的云、网络和移动设备。check point 还可提供最全面、最直观的单点控制安全管理系统。check point 为全球超过 10 万家各种规模的企业提供保护。
关于 check point research
check point research 能够为 check point software 客户以及整个情报界提供领先的网络威胁情报。check point 研究团队负责收集和分析 threatcloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 check point 产品都享有最新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。
本文由站长之家用户投稿,未经站长之家同意,严禁转载。如广大用户朋友,发现稿件存在不实报道,欢迎读者反馈、纠正、举报问题()。
免责声明:本文为用户投稿的文章,站长之家发布此文仅为传递信息,不代表站长之家赞同其观点,不对对内容真实性负责,仅供用户参考之用,不构成任何投资、使用建议。请读者自行核实真实性,以及可能存在的风险,任何后果均由读者自行承担。
声明:本文转载自第三方媒体,如需转载,请联系版权方授权转载。