→產品訊息

新聞中心

 

McAfee ATR團隊在Wemo Insight智能插件中發現新的IoT漏洞

作者:Gary Davis2018 年8月21日

從連接的嬰兒監視器到智能揚聲器 - 物聯網設備在現代家庭中變得司空見慣。它們的便利性和易用性使它們看起來像是整個家庭的完美設備,但它們糟糕的安全標準也使它們對其他人來說非常容易出現:網絡犯罪分子。事實上,我們的邁克菲實驗室高級威脅研究團隊發現了其中一個物聯網設備的缺陷:Wemo Insight智能插頭,這是一個Wi-Fi連接的電源插座。

一旦我們的研究團隊弄清楚設備是如何易受攻擊的,他們利用這個缺陷來測試幾種類型的網絡攻擊。該團隊很快發現攻擊者可以利用此漏洞關閉或超載交換機。更重要的是 - 這種智能插頭與許多易受攻擊的物聯網設備一樣,為潛在的黑客創建了一個網關,可以危及整個家庭Wi-Fi網絡。事實上,使用Wemo作為一種“中間人”,我們的團隊利用網絡中的這個漏洞為智能電視開啟和關閉。

現在,我們的研究人員已經在5月21日向Belkin報告了此漏洞。但是,無論您是否是Wemo用戶,您都必須採取主動安全措施來保護所有IoT設備。首先遵循以下提示:

  • 購買物聯網設備時,請將安全放在首位。當您考慮購買下一次物聯網時,請務必先進行研究。首先查看有問題的設備的安全標準。對產品以及製造商進行簡單的谷歌搜索通常都可以解決問題。
  • 更改默認密碼並立即進行更新。如果您購買了連接的設備,請務必先更改默認密碼。默認的製造商密碼很容易讓犯罪分子破解。此外,您的設備的軟件需要在某個時候更新。在很多情況下,設備一旦開箱就會有更新等待。首次啟動設備時,應檢查製造商是否有任何更新或補丁。
  • 使您的韌體保持最新狀態。製造商通常會發佈軟體更新以防範這些潛在漏洞。如果可以,請將您的設備設置為自動更新,以便始終擁有最新的軟體。否則,只要記住在有可用更新時不斷更新韌體。
  • 在源頭保護您家的互聯網。這些智能家居設備必須連接到家庭Wi-Fi網絡才能運行。如果他們容易受到攻擊,他們可能會因此暴露您的網絡。由於鎖定家中的所有物聯網設備可能具有挑戰性,因此利用McAfee Secure Home Platform等解決方案在路由器級別提供保護。