主题 : [12.12]蓝牙保险箱惊爆安全漏洞:制造商已发布固件修复补丁
影视交流
级别: 论坛版主

UID: 33334
精华: 0
发帖: 62432
威望: 501219 点
无痕币: 18489 WHB
贡献值: 1145098 点
在线时间: 60624(时)
注册时间: 2009-03-18
最后登录: 2024-04-23

0 [12.12]蓝牙保险箱惊爆安全漏洞:制造商已发布固件修复补丁

  
  Vaultek 是一家制造用于存放贵重物品和枪支弹药的“蓝牙连接保险箱”的厂商,然而该公司最近却遇到了一件很尴尬的事情 —— 它们的产品竟然存在蓝牙安全漏洞。 其实早在去年的时候,外媒就已经提到过“众包物联网设备有着令人担忧的不安全性”。近日,安全企业 Two Six Labs 就挑了 Vaultek 的一台联网保险箱下手,演示了它的安全性到底有多脆弱。

  这台保险箱的具体型号为 Vaultek VT20i,用户可以通过 PIN 码或配套的一款 Android app 来解锁它。
  问题在于,该 app 竟然使用了与 PIN 码相同的配对码,且允许无限次数的尝试!也就是说,在实验室环境下,我们可以编写一个程序来暴力破解该保险箱的密码。

  此外,研究人员发现手机和保险箱之间并未采用加密保护的连接(与 Vaultek 的宣传相悖),意味着信息可以被别有用心的人所截取。
  最后,他们发现保险箱并不会验证来自已配对手机的 PIN 码。 在这种情况下,大家可以用正确、或者不正确的 PIN 码来解锁。
  
标签
级别: 八片秋叶
UID: 55163
精华: 0
发帖: 4039
威望: 55780 点
无痕币: 8571 WHB
贡献值: 0 点
在线时间: 559(时)
注册时间: 2008-10-01
最后登录: 2024-04-23

不知道我家的智能指纹锁有没有漏洞。
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-04-20

修复了就好了
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605025
威望: 529004 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62133(时)
注册时间: 2008-12-25
最后登录: 2024-04-23

这个我就看看了解一下而已了哦。
Total 0.050007(s) query 4, Time now is:04-23 17:27, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛