美文网首页墨者资讯我爱编程
漏洞可致宠物“保镖”变“恶魔”

漏洞可致宠物“保镖”变“恶魔”

作者: 乖巧小墨宝 | 来源:发表于2018-05-28 11:32 被阅读7次

随着人类精神需求的变化,豢养宠物现象在日常生活中变得愈发常见,加上科技的发展,用以跟踪宠物的智能设备也应运而生。然而根据最近的一篇分析,这些宠物“保镖”漏洞不少,一旦被恶意利用,极有可能暴露宠物位置及主人信息。

卡巴斯基实验室对多个国外流行的宠物跟踪设备进行了安全评估,评估中涉及的设备有:

Kippy Vita(GPS追踪器)

LINK AKC Smart Dog Collar(智能狗项圈)

Nuzzle Pet Activity and GPS Tracker(GPS追踪项圈)

TrackR bravo and pixel(蓝牙追踪器)

Tractive GPS Pet Tracker(牵引GPS追踪器)

Weenect WE301(GPS追踪器)

Whistle 3 GPS Pet Tracker & Activity Monitor(口哨GPS追踪器)

经过卡巴斯基实验室的分析,恶意黑客可以利用这些产品及其相应移动应用程序中发现的缺陷来禁用设备的服务,使其接收并执行来自未授权方的命令或者通过中间人攻击的方法拦截传输信息。这些设备通常依靠GPS,Wi-Fi和/或蓝牙低功耗(BLE)的组合运行,卡巴斯基认为后因缺乏身份验证、服务可用性的特点,是“设备防护装甲中的弱点”。令人担心的是——测评设备中,只有一个产品与配套使用的Android应用程序验证了其服务器的证书。

最终评估结果可能会让设备主人惶恐:Nuzzle Pet Activity、GPS Tracker和Whistle 3 GPS Pet Tracker & ActivityMonitor均有四个漏洞,TrackR有两个漏洞在Bravo和像素设备中,Kippy Vita和Link AKC Smart Dog Collar各有一个漏洞 。(Weenect WE301和Tractive GPS Pet Tracker 虽有小问题,但未分配任何官方的CVE标识符。)

评估检查出的漏洞或缺陷包括:应用程序将敏感数据(如凭证和身份验证令牌)传输到服务器或logcat;应用程序无法验证服务器的HTTPS证书; 以未加密的形式存储授权令牌; 授权和访问控制缺乏认证;轻松绕过完整性控制,允许设备与任意任意智能手机接口; 接收并执行不包含用户标识的命令。

令人欣慰的是,至漏洞公布时,评估中所揭示的大部分漏洞已得到修复,多家厂商对卡巴斯基表示感谢,回应会继续加强设备安全性。

相关文章

  • 漏洞可致宠物“保镖”变“恶魔”

    随着人类精神需求的变化,豢养宠物现象在日常生活中变得愈发常见,加上科技的发展,用以跟踪宠物的智能设备也应运而生。然...

  • 盈链日报:腾讯微众银行的区块链项目开源,加密货币上半年IEO融资

    热点:zkSNARK合约漏洞致众多混币项目爆雷,微众银行区块链项目开源 1)zkSNARK合约“输入假名”漏洞致众...

  • 致恶魔

    战争对于诗人是痛苦的 诗人的心从染血的黎明升起 活不过铩羽而归的傍晚 嫉妒对于诗人是痛苦的 诗人也许觉得自己伟大 ...

  • 宠物变仇敌

    对于现在的社会发展,孤独的老人越来越多,人们也不愿多和别人交流,所以一部分人就会养一些自己喜欢的宠物来陪伴...

  • “保镖”

    “保镖” 保镖,把本来是保卫一个人的安全的;但是“保镖”是我的治理班级的一种手段。 一开学,我就强调好了纪律,然可...

  • 工业控制网络漏洞分析

    一、分类工控安全漏洞可划分为工控设备漏洞、工控网络协议漏洞、工控软件系统漏洞、工控安全防护设备漏洞等。 工控RTU...

  • 宠物狗变“马路杀手”致路人受伤

    10月16日上午,广西贵港县赵某驾驶电动车搭载一名儿童从乌江村方向往县政府方向行驶,经过江滨路乌江小广场路段时,遇...

  • 2017年排名前十的宠物淘宝店

    值得信赖的波奇网 神经猫宠物店 疯狂桔子宠物 腐败猫 奇可 土猫宠物 嘟嘟猫生活馆 仁可宠物猫咪生活馆 [呼噜猫]...

  • phpStudy漏洞复现

    漏洞简介 关于phpStudy的后门漏洞可参考https://blog.csdn.net/weixin_43886...

  • 天使儿子变恶魔

    一向会察言观色,会说暖心话的天使般可爱的儿子,今天居然摇身变恶魔,动手把我打倒在地,让我伤心难过之余,深刻反省自己...

网友评论

    本文标题:漏洞可致宠物“保镖”变“恶魔”

    本文链接:https://www.haomeiwen.com/subject/ydnwjftx.html