紅色預警!智能照明華麗外表下的那些安全漏洞
發布時間:2016-02-13 責任編輯:susan
【導讀】WIFI LED燈是由無線WiFi連接的LED電燈泡。這種燈可以做為路由器、HTTP服務器、HTTP代理服務器等等多種設備。近日,有國外安全專家發現Zengge公司的WIFI LED燈中存在多個安全漏洞。
LED燈沒有使用身份驗證機製,所以如果攻擊者已知其MAC地址,並且它被設置成可以接收來自互聯網的命令時,攻擊者就可以控製該LED燈。

WIFI LED燈是由無線WiFi連接的LED電燈泡。這種燈可以做為路由器、HTTP服務器、HTTP代理服務器等等多種設備。
工作原理
這種LED燈(deng)使(shi)用(yong)安(an)卓(zhuo)應(ying)用(yong)進(jin)行(xing)控(kong)製(zhi),它(ta)可(ke)以(yi)連(lian)入(ru)網(wang)絡(luo),本(ben)地(di)控(kong)製(zhi)或(huo)通(tong)過(guo)網(wang)絡(luo)遠(yuan)程(cheng)控(kong)製(zhi),默(mo)認(ren)情(qing)況(kuang)下(xia)互(hu)聯(lian)網(wang)控(kong)製(zhi)是(shi)禁(jin)用(yong)的(de),這(zhe)一(yi)點(dian)可(ke)以(yi)很(hen)好(hao)地(di)保(bao)證(zheng)安(an)全(quan)。LED燈中有三個端口:TCP 80端口,TCP 5577端口,UDP 48899端口。80端口用於受損網頁,5577端口控製燈泡,48899端口控製路由器。
路由器端口允許用戶執行任意操作:刷新固件,作為代理,讀取WiFi密碼,連入不同網絡等等。但是該端口一般隻連接內網。控製該端口的命令是AT後加命令和可選參數的名稱。
雖然LED燈在連入網絡時沒有使用加密算法,但是由於用戶的權限隻是控製光照,所以並沒有太大的影響

漏洞描述
本地網絡攻擊
攻擊者隻需要向48899端口發送UDP數據包,即可借助硬編碼的密碼HF-A11ASSISTHREAD使用AT命令。
使用AT+UPURL命令可以刷新固件:
AT+UPURL=url,filename
使用以下AT命令可以讀取WIFI密碼:
AT+WSSSID
AT+WSKEY
使用AT+HTTPDT命令及相關的HTTP命令可以使LED燈按照攻擊者的意願,讓所在網絡中的防火牆和NAT發送請求,發揮類似於HTTP代理的作用。
攻擊者可借助同一網絡中的燈泡獲取遠程控製功能的使用權限,該漏洞與“互聯網遠程控製”漏洞不同,攻擊者一旦知道了燈泡的MAC地址,其訪問權限即不能撤銷。

WIFI攻擊
當LED燈在STA模式未成功連接訪問點時,配置AT+MDCH功能會使它可以返回到無線AP模式。AT+MDCH功能有以下配置選項:
1.off
2.on – 1 minute
3.auto – 10 minutes
4.3-120 – minutes to reset
大多數情況下(除非用戶另外配置),由於程序默認開啟AP模式,攻擊者可以連接並執行任意本地攻擊。
暴露在互聯網中的危險
通過掃描LED燈的網絡,發現至少有兩個已暴露在互聯網中的管理端口。如果LED燈接入互聯網,攻擊者就可以在任意位置通過實施代理攻擊獲取用戶網絡的訪問權限,還可以借助路由器的MAC地址對用戶進行物理定位,並在Wigle數據庫中進行查找,使用已知的無線名和密碼連接與LED燈相同的訪問點,或使用軟件刷新固件,實施其他攻擊。
互聯網遠程控製攻擊
LED燈沒有使用身份驗證機製,所以如果攻擊者已知其MAC地址,並且它被設置成可以接收來自互聯網的命令時,攻擊者就可以控製該LED燈。
該燈的MAC地址的前綴是ACCF23,後三個字節確定一台設備。由於MAC地址地址都是按順序分配的,因此,如果攻擊者確定了一個MAC地址就可以限定掃描範圍。因此,攻擊者花費很少的時間就可以控製開啟了“遠程控製”功能的燈泡。
但是Hue燈泡可通過使用源IP地址自動發現設備來阻止此類攻擊。
間接連接攻擊
已經連接了LED燈的手機搜索遠程設置時,會發現該燈的授權設備列表,其中包括所有曾經授權連接的設備,API調用為GetAuthUserDevice。那麼,問題出現了:攻擊者可以借助該授權列表獲取設備ID,用於控製其他LED燈。
修複情況
Zenggegongsizengjingtongguohunxiaomiyaochangshixiufuzhexieloudong,danshibingmeiyouchenggong。houlaigaigongsifabuleyigexindebanben,xiugaileshebeidezhuceguocheng,jiarulefuwuqiyanzhengguocheng。danshizhijinrengranmeiyoukaiqifuwuqiyanzhengxuanxiang。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 貿澤EIT係列新一期,探索AI如何重塑日常科技與用戶體驗
- 算力爆發遇上電源革新,大聯大世平集團攜手晶豐明源線上研討會解鎖應用落地
- 創新不止,創芯不已:第六屆ICDIA創芯展8月南京盛大啟幕!
- AI時代,為什麼存儲基礎設施的可靠性決定數據中心的經濟效益
- 矽典微ONELAB開發係列:為毫米波算法開發者打造的全棧工具鏈
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
微波功率管
微波開關
微波連接器
微波器件
微波三極管
微波振蕩器
微電機
微調電容
微動開關
微蜂窩
位置傳感器
溫度保險絲
溫度傳感器
溫控開關
溫控可控矽
聞泰
穩壓電源
穩壓二極管
穩壓管
無焊端子
無線充電
無線監控
無源濾波器
五金工具
物聯網
顯示模塊
顯微鏡結構
線圈
線繞電位器
線繞電阻




