久久成人免费电影,热99re久久精品这里都是免费,日韩二三区,秒播无码国产在线观看,婷婷成人亚洲,在线不卡av天堂,亚洲制服中文字幕第一区,亚洲欧美日韩精品高清,国产高清无码91,中国大陆一级毛片

    • <strike id="w4agu"><input id="w4agu"></input></strike>
    • 國家市場監(jiān)督管理總局主管

      中國消費者協(xié)會主辦

      維護(hù)消費者合法權(quán)益,引導(dǎo)消費者合理消費

      當(dāng)前位置:首頁 > 消協(xié)動態(tài)
      智能門鈴成“偷聽設(shè)備”?上海市消保委發(fā)布智能家居“黑客攻擊”測試報告
      2022-03-15 23:23 本文來源:中國消費者報•中國消費網(wǎng) 作者:劉浩

      中國消費者報上海訊(記者 劉浩)智能門鈴成“偷聽設(shè)備”?智能家居真的安全嗎?3月15日,上海市消費者權(quán)益保護(hù)委員會發(fā)布智能家居“黑客攻擊”測試報告。報告顯示,測試的部分產(chǎn)品存在安全漏洞,消費者個人信息易泄露。

      2021年11月至2022年2月,上海市消保委聯(lián)合第三方專業(yè)機構(gòu)開展了智能家居設(shè)備安全性能測試,在各主流電商平臺上選取了A、B、C、D、E、F6款搜索排名靠前的智能門鈴和門禁產(chǎn)品,并對其APP、小程序、web后臺、教程等功能進(jìn)行測試。其中A、B、C3款品牌為智能門鈴,D、E、F3款品牌為智能門禁。

      測試結(jié)果顯示:部分產(chǎn)品存在安全漏洞。其中,B品牌有2個高危漏洞,1個中危漏洞。C品牌有1個中危漏洞。而D品牌有4個高危漏洞,2個中危漏洞。E品牌有1個中危漏洞。F品牌有1個高危漏洞,1個中危漏洞。

      測試顯示,攻擊者可以通過抓包軟件繞過認(rèn)證,獲取服務(wù)端或客戶端的大量信息。消費者個人信息遭到泄露。如D品牌、F品牌等存在認(rèn)證繞過漏洞,攻擊者可以將提交到服務(wù)端的驗證數(shù)據(jù)包進(jìn)行抓取,然后對其暴力破解,就能繞開認(rèn)證并查看到服務(wù)端存儲的大量用戶信息,也可以在客戶端進(jìn)行抓包并修改回應(yīng)包,看到用戶個人信息。

      D品牌漏洞測試詳情:打開抓包軟件,即可看到用戶手機號,姓名,年齡,公司住址等信息。

      F品牌漏洞測試詳情:登錄小程序,抓取設(shè)備界面數(shù)據(jù)包,發(fā)現(xiàn)有一個未加密顯示手機號的數(shù)據(jù)包。通過修改手機號,可越權(quán)查看他人所擁有的設(shè)備。

      攻擊者可以通過簡單粗暴的“抓包”加暴力破解弱密碼,利用漏洞組合獲取用戶的賬號和密碼,登錄后獲得他人攝像頭、麥克風(fēng)等權(quán)限,可以自由調(diào)取錄像,甚至聽取房間家庭成員間的交談。消費者的隱私難以保障。如在測試B品牌時,攻擊者先通過“抓包”,挖掘出用戶手機號碼。如果該用戶密碼設(shè)置過于簡單,比如默認(rèn)密碼或是簡單的數(shù)字密碼,攻擊者繼而暴力破解,對密碼逐個推算,反復(fù)試錯,得到相應(yīng)的密碼,登錄后竊取用戶隱私。

      B品牌漏洞測試詳情:進(jìn)入平臺社區(qū)交流界面,可看到經(jīng)過*號處理過的手機號,抓包查看返回包,即可得到該用戶手機號碼。再暴力破解獲得弱密碼,成功登錄,并可以查看相關(guān)重要信息。

      攻擊者可以利用應(yīng)用程序傳參驗證過濾不嚴(yán),在后臺不知情的條件下實現(xiàn)非法授權(quán)和操作,導(dǎo)致攻擊者構(gòu)造的數(shù)據(jù)庫代碼被后臺執(zhí)行。攻擊者可以未經(jīng)授權(quán)訪問數(shù)據(jù)庫,結(jié)合其他漏洞實現(xiàn)遠(yuǎn)程開電子門鎖等功能,消費者居家安全面臨風(fēng)險。如D品牌設(shè)備的管理后臺存在3處該漏洞。同時,該設(shè)備的開門小程序也存在缺陷,簡單重復(fù)此開門包,攻擊者就能實現(xiàn)遠(yuǎn)程任意開門。

      D品牌漏洞測試詳情:第一處:通過ascii來爆破數(shù)據(jù)庫用戶的第一個字符,漏洞參數(shù)是login_account;第二處:使用user()可直接獲取數(shù)據(jù)庫用戶名;第三處:嘗試使用相關(guān)工具可直接注入出目標(biāo)數(shù)據(jù)庫的所有消息。

      此外,這些設(shè)備還存在中間人攻擊、存儲型XSS、文件上傳等漏洞,而且不少產(chǎn)品屬于相同設(shè)備代工生產(chǎn),同質(zhì)化情況較為嚴(yán)重。

      據(jù)上海市消保委介紹,雖然本次模擬黑客攻擊的測試針對的是智能門鈴和智能門禁類產(chǎn)品,但智能化家電家居設(shè)備在底層技術(shù)、通用硬件、數(shù)據(jù)后臺等方面有高度的類同性。專家組判斷,市場上相當(dāng)比例的智能家居產(chǎn)品信息安全水平普遍較低,對于消費者隱私存著較大風(fēng)險。


      責(zé)任編輯:王峰
      国产一区二区三区亚洲avv| 2020久久精品亚洲热综合一本| 亚洲妇女av一区二区| 中文字幕色偷偷人妻久久一区| 无码人妻精品一区二区三区9厂| 午夜福利电影| 无码伊人久久大杳蕉中文无码 | 美腿丝袜网址亚洲av| 老熟女的中文字幕欲望| 毛多水多www偷窥小便| 成黄色片视频日本秘书丝袜| 美女人妻中文字幕av| 亚洲最大成人网站| 国産精品久久久久久久| 波霸影院一区二区| 国产福利一区二区三区在线观看| 国产精品无码一区二区三级| 无码手机线免费观看| 国产一级淫片a免费播放口| 福利视频偷拍一区二区| 99久久婷婷国产综合亚洲| 一本一本久久a久久精品综合| 国产av大片在线观看| 国产免费观看久久黄av麻豆 | 亚洲精品国产综合久久一线| 日本师生三片在线观看| 色婷婷五月综合久久| 北条麻妃在线视频观看| 午夜亚洲精品视频网站| 久久久久久人妻无码| 一本久久a久久精品亚洲| 精品免费久久久久国产一区| 亚洲av第一区国产精品| 97精品国产97久久久久久免费| 五月婷婷六月激情| 成年女人18毛片观看| 中文字幕免费在线观看动作大片| 236宅宅理论片免费| 久久国产亚洲中文字幕| 美女在线一区二区三区视频| 亚洲综合区图片小说区|