駭客能夠透過燈泡攻擊企業和家庭網路

分類: 軟體 新品報導   2/11/2020   Check Point


安全解決方案領導廠商Check PointR Software Technologies Ltd.(NASDAQ股票代碼:CHKP)的威脅情報部門 Check Point Research 今日揭露智慧照明的漏洞,駭客可利用此漏洞接管智慧燈泡及其橋接器,進而將勒索軟體或其他惡意軟體傳播到企業和家庭網路。

Check Point研究人員展示了攻擊者如何透過智慧燈泡及其橋接器,對物聯網中的家庭、企業甚至是智慧城市中的傳統電腦網路發起攻擊,並重點研究了市場領先的飛利浦Hue智慧燈泡和橋接器,進而發現其中的漏洞CVE-2020-6007,允許攻擊者透過攻擊使用ZigBee低功耗無線協定來控制物聯網的設備從遠端侵入網路。

2017年對ZigBee控制智慧燈泡安全性的一項分析顯示,研究人員能夠控制連網Hue燈泡,安裝惡意韌體進而傳播至相近智慧燈泡網路。利用這一遺留漏洞,Check Point更進一步使用 Hue 燈泡作為平台來接管燈泡的橋接器,最終攻擊目標的電腦網路。新一代 Hue 燈泡現已修復此漏洞。

攻擊場景如下:

1. 攻擊者控制燈泡的顏色或亮度,讓使用者誤以為燈泡出現故障。該燈泡在使用者的App中顯示為「無法連接」,讓使用者嘗試對其進行「重置」。

2. 重置燈泡的唯一方法是將它從App中刪除,然後命令橋接器重新連接燈泡。

3. 橋接器連接受攻擊的燈泡,使用者將其重新新增到網路中。

4. 攻擊者控制裝有更新韌體的燈泡並使用 ZigBee 協定漏洞向橋接器發送大量資料,以觸發堆積緩衝區溢位(heap-based buffer overflow)。此外,這些資料還允許攻擊者在橋接器上安裝惡意韌體,進而連接到目標企業或家庭網路。

5. 惡意韌體連接回攻擊者,並借助已知漏洞(如 EternalBlue),透過橋接器侵入目標 IP 網路,傳播勒索軟體或間諜軟體。

Check Point Research網路研究總監Yaniv Balmas表示:「許多人都知道物聯網設備可能帶來安全上的風險,但這項研究表明,即使是最不起眼的設備(例如燈泡)也會被駭客用於接管網路或惡意軟體植入。因此,企業和個人必須使用最新修補程式更新設備,並將其與網路上的其他設備隔離,以限制惡意軟體的潛在傳播,從而保護自身免於潛在攻擊的威脅。在複雜的第五代攻擊環境中,我們不能忽視任何連網設備的安全性。」

這項研究在特拉維夫大學 Check Point 資訊安全研究所 (CPIIS) 的幫助下完成,並於 2019 年 11 月向飛利浦和 Signify(Philips Hue品牌母公司)揭露。Signify 確認其產品存在漏洞後開發了修補程式(韌體1935144040),該修補程式已透過自動更新升級相關產品。Check Point建議此產品使用者主動檢查是否已自動更新,以確保產品升級至最新韌體。

Philips Hue技術長George Yianni 表示:「我們承諾盡一切努力確保產品安全,保護使用者隱私不受侵犯。我們衷心感謝Check Point的揭露及合作,這使我們能及時推出必要的修補程式進而避免使用者可能面臨的風險。」

攻擊過程的demo影片請見連結。完整的技術研究細節將於近日發佈,以便使用者有時間成功修補其易受攻擊的設備。

攻擊過程的demo影片請見下列連結。完整的技術研究細節將於近日發佈,以便使用者有時間成功修補其易受攻擊的設備。
https://www.youtube.com/watch?v=4CWU0DA__bY&feature=youtu.be


相關文章:

Check Point發現Windows DNS潛藏17年的安全漏洞  [7/21/2020]
WiFi 數位相機可能遭勒索和惡意軟體攻擊  [8/14/2019]
駭客利用《冰與火之歌:權力遊戲》引發一系列惡意詐騙活動  [5/8/2019]
小米手機內建的App暗藏安全漏洞  [4/12/2019]
[「擇法善思林之蘭室藏津」的緣起]
協助中南部受災民眾重建家園 教育部啟動學產不動產4措施
溪北商圈拚災後振興 揪你遊台南
宜縣中興文創租借申請待改善 假日市集將訂指標
蔡賴會引關注 陳其邁強調會談聚焦國家發展非派系問題
高金素梅狂問「現在窮台的是誰?」卓揆駁斥:台灣現在沒有窮
美車進口免稅?鄭麗君:關稅、非關稅貿易障礙都在談判範圍
高雄霹靂舞賽》逾250位高手炫技!日本Body Carnival奪團體對戰冠軍
卓揆:支持在野立委撤回離島建設條例修法 台灣有能力、有責任做好
網球》想看到第3人挑戰「辛卡」 喬科維奇:我曾扮演那樣的角色
黨鞭集體請辭逼宮柯建銘?吳思瑤:既定程序不必無限上綱
9/3部分航班軍人空位升等商務艙 長榮、立榮航空也跟進
詐騙新招!冒用阿里山國家森林遊樂區名義送票誘人上當
性騷擾申訴逾六成是小雇主 桃市府將補助未達百人雇主調查費用
91歲阿祖踩空髖關節骨折 中西醫整合照護2週出院
北市議員郭昭巖被控把持義交!吹哨者反遭羞辱打壓 怒按鈴提告
[擇法善思林之蘭室藏津]