丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給又田
發(fā)送

1

槍支保險箱被爆藍牙漏洞,制造商 Vaultek表示已修復

本文作者: 又田 2017-12-11 23:07
導語:你沒看錯,保險箱也有漏洞。

雷鋒網(wǎng)消息,制造存放貴重物品和槍支彈藥的“藍牙連接保險箱”的廠商 Vaultek 近日被曝旗下產品 VT20i 存在安全漏洞。作為亞馬遜熱銷產品之一的 VT20i ,常被拿來保護用戶槍支安全,但安全公司 Two Six Labs 卻發(fā)現(xiàn)其存在的某些漏洞可以被黑客利用通過發(fā)送特殊的藍牙消息解鎖此槍支保險箱。

安全研究員列舉出三個漏洞:

1.制造商的 Android 端應用程序允許他人無限制(不限次數(shù))地與保險箱進行配對。配對 PIN 與解鎖 PIN 碼一樣,這意味著攻擊者只需編寫一個程序就能暴力破解該保險箱的密碼。

2. Android 端應用程序與保險箱之間的通信并未加密,配對成功后,應用程序會以明文的形式發(fā)送保險箱的 PIN 碼,這與 Vaultek 的宣傳相悖。而這也意味著信息可以被別有用心的黑客輕易截取。

3.手機端應用程序要求有效的 PIN 碼才可以操作保險箱,程序會要求用戶輸入 PIN 碼并發(fā)送認證請求。但保險箱并不會驗證來自已配對手機的 PIN 碼,也就是說攻擊者可以使用任意值作為 PIN 碼來解鎖。

不過目前 Vaultek 已發(fā)布了固件更新,以限制密碼嘗試的次數(shù)、同時在應用與保險箱之間啟用了加密傳輸。

以下為漏洞報告原文:https://www.twosixlabs.com/bluesteal-popping-gatt-safes/

雷峰網(wǎng)原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說