思科说,Trane Thermostats的缺陷强调IOT安全风险
保存儿童互动的公共云迁移计划
海牙如何用移动应用解决自行车停车问题
作为5G方法,3G和4G仍然更快
为什么离开欧盟对英国数字场景灾难性
蓝牙5标准带来IOT的范围,速度和容量升压
即采取另一个殴打,继续撤退
大多数云应用程序不是GDPR就绪,报告显示
研究表明,高性能Devops团队创造了更好的质量代码
Linaro Touts Go-to Linux的ARM服务器的软件堆栈
政府改革自动车道路规则
学校信任转储22个用于Arcserve UDP的备份系统
Twitter强制密码重置易受黑客群体的帐户
FAA禁止围绕超级碗32英里的无人机
HP为Windows 10智能手机提供指纹和虹膜识别安全(+视频)
CIO采访:Brad Dowden,Airswift
好莱坞医院用勒索制造器击中:黑客要求360万美元作为赎金
欧洲云买家不可以低廉,建议451研究
设置有Qualcomm Snapdragone 820芯片的旗舰智能手机选择
LG G5获取快速封面以匹配谣传始终显示
OpenReach首席执行官Selley强调宽带交付技术
我们几乎没有了解推荐的Windows 7 / 8.1更新KB 3123862
Java最后获得了Micro服务工具
Bristol Water作为商业模式转变提供
三星将在移动世界大会上展示新的可穿戴:一双鞋子
2020年思科看到移动数据增加八倍
IT和安全专业人士划分了应用安全,调查显示
欧盟美国隐私盾赢得欧盟支持继续
白色的房子:FBI没有要求Apple为iPhone的“后门”
Mastercard从英国银行获取了Vocalink
Google Doc凭据泄露在黑暗的Web上时会发生什么
2015年缓慢看到的健康智能手表生长
厨师轰击鼓在Devops团队中更加多样化
Microsoft信号重新推动推动用户进入Windows 10
企业存储使用DDN SFA14KXI所有闪存阵列符合HPC
下一代抗病毒对炭黑赌注
企业采用对象存储和S3的种类升级
诺基亚的物联网安全工具需要整个网络
Microsoft将Office 2016送到慢火车上的订阅者
IDC说,平板电脑的销售仍在缩小 - 除了最像PC的那些
用新的仪表板重点绘制BI用户
Virgin Media与HBF达成协议,用于新建网络
茎干,这不是很重要的学校
新加坡银行将与Office 365采用更接近云
Salesforce如何鼓励人们编码
Windows 10帖子令人印象深刻的用户共享收益
Pivot3合并VSTAC SLX中的超融合和全闪光
BSA说,东盟计算机用户中的未经许可的软件习惯
智能手机即将获得大存储升压
案例分析:利兹市议会通过新的印刷系统节省400,000英镑
您的位置:首页 >产品 > 商业评论 >

思科说,Trane Thermostats的缺陷强调IOT安全风险

2021-06-16 19:44:01 [来源]:

思科在星期一警告,它在互联网连接的恒温器控制中发现它,它说是典型的厂商的典型,在供应商中,他们在网络安全良好的乐观中。

在ComfortLink II恒温器中发现了瑕疵。恒温器允许用户从移动设备控制室温,显示天气,甚至充当数码相框。

思科的Talos单位表示,由于近两年前通知Trane的通知,这一问题终于修补了,这就是为什么公开的原因。

“不幸的事实是,在周一的博客帖子中写道Alex Chiu在博客帖子中写道,即可获得支持的互联网的设备并不总是高度优先。

“虽然智能恒温器,家庭照明和安全系统等IOT设备,为我们的生活带来了额外的方便,但这些漏洞突出了不安全的开发实践的危险,”他写道。

思科发现了三种漏洞,可用于获得恒温器的远程控制,运行流氓码并获得对本地网络的访问。

TRANE于2014年4月通知。它在2015年4月并于2015年4月修补了两种漏洞,并于1月27日。

“我们无法确定TRANE是否已将这些漏洞与安全建议相关联,或者如果它们有效地传达为客户安装这些更新的必要性,”他写道。“因此,Talos建议拥有这些恒温器的用户立即更新。”

ComfortLink II固件的更新版本为4.0.3,可在Triane“的网站上。

思科发现的问题违反了一些最基本的安全宗旨。ComfortLink II“的固件包含两组具有硬编码密码的用户凭据。攻击者可以通过SSH登录设备,然后可以访问完全运行的BusyBox环境,这是嵌入式Linux oSS的工具包。

与缓冲区溢出相关的其他两个漏洞,可以利用。

特拉内官员无法立即达成评论。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。