“咖啡机被勒索软件攻击”,物联网安全问题靠固件升级能解决吗?
[钉科技编译] 综合《forbes》和《arstechnica》消息:Avast的安全研究人员发现,Smarter的智能咖啡机可以被黑客攻击,还可能受到勒索软件威胁。在9月25日的博客中,安全厂商Avast的高级研究员Martin Hron描述了他如何入侵Smarter智能咖啡机,而整个过程并没有先破坏所连接的网络或路由器本身。2015年,位于伦敦的安全公司Pen Test的研究人员就曾描述过Sm
原创
2020-09-29 09:29:16
来源:钉科技  

[钉科技编译] 综合《forbes》和《arstechnica》消息:Avast的安全研究人员发现,Smarter的智能咖啡机可以被黑客攻击,还可能受到勒索软件威胁。

图片 1.png

在9月25日的博客中,安全厂商Avast的高级研究员Martin Hron描述了他如何入侵Smarter智能咖啡机,而整个过程并没有先破坏所连接的网络或路由器本身。

2015年,位于伦敦的安全公司Pen Test的研究人员就曾描述过Smarter产品的安全问题。他们可以恢复初代Smarter iKettle咖啡机中使用的Wi-Fi密钥,随后还发现第二代iKettle和其它Smarter旗下的咖啡机存在另一些问题,包括没有固件签名、芯片组ESP8266内部没有可信的安全区域等等。

最近,Martin Hron对Smarter其中一款较老的咖啡机进行了逆向工程,以了解这款智能咖啡机有什么漏洞。经过一周,Hron发现这款智能咖啡机的漏洞不少。具体来说,可以触发咖啡机的加热器、出水、旋转磨豆机、显示赎金信息、反复发出哔哔声,而用户只有拔掉电源才能解决这些问题。

Martin Hron在接受采访时表示:“这些问题确实在这款智能咖啡机上发生了,并且也可能发生在其它物联网设备上。”Hron还表示,这类黑客攻击的隐患更为令人担忧,攻击者可以利用此漏洞对咖啡机或其它Smarter设备进行编程,以不被察觉的方式攻击同一网络上的任何设备。

根据Hron的说法,他的测试中使用的智能咖啡机是较老的机型,已经不再受厂商支持。(钉科技综合《forbes》和《arstechnica》消息编译)


最新文章
1
奕斯伟计算 | RISC-V OLED触控产品斩获“中国芯”优秀技术创新产品奖
2
DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局
3
九昆仑低碳科技:以科技构建全球碳中和新生态
4
好设计 见未来:2025家电行业“好设计”评测发布会在北京盛大启幕
5
快手电商“宝藏小城”南通站收官,高效引爆南通家纺商达粉丝与生意增量
6
一加联动快手超级新品日打爆新品营销,首销日品牌GMV超千万
7
iQOO新机首发撬动双11爆发,超级新品日首销单品GMV破1500万
8
单款羽绒服两日爆卖千万,骆驼快手双11如何将品牌力转为购买力?
9
AI+显示:一场“双向奔赴”的产业革命
10
中国电视市场10月整机出货量324万台,创今年最大跌幅
11
三星首款三折叠手机Galaxy Z TriFold配置曝光:搭载5600mAh电池,预计12月5日发布
12
AMD官方确认:Zen6 CPU性能提升70%!
13
首发新麒麟!华为Mate X7全新外观揭晓
14
OPPO Find X9 Pro卫星通信版开售:同时能装四个号!双eSIM+双SIM卡
15
酷风空调突袭千元市场,行业价格战一触即发?
16
电视行业增长逻辑迭代:从规模扩张到“技术+场景”赋能
17
双11全渠道销量销额双冠王!海信电视创新驱动再登高峰
18
TCL电视双11全周期霸榜销量第一,SQD技术站稳顶级画质地位
19
9月洗衣机内销市场需求走低 出口市场放量
20
9月空调产销双双下滑
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512