IoT-Attacke

Mehrere Sicherheitslücken in der IoT Glühbirne TapoL530E und der dazugehörigen TP-Link-App haben zur Folge, dass ein entfernter Angreifer das WLAN-Passwort des Netzwerks einsehen kann. Dies haben kürzlich Forscher in einem Paper dargelegt.

Bei erfolgreicher Ausnutzung einer Schwachstelle in der Glühbirne und der App können Angreifer Zugangsdaten und eine fest codierte Prüfsumme extrahieren. Im Set-up-Modus der Glühbirne ermöglichen diese Informationen das Auslesen von WLAN-SSID und Passwort. Anschließend können Angreifer das Netzwerk infiltrieren und andere Geräte attackieren. Falls die Lampe bereits eingerichtet ist, erfordert ein Angriff, dass der Nutzer den Set-up-Prozess erneut durchführt, nachdem der Angreifer eine Wi-Fi-Deauthentication-Attacke ausgeführt hat.

Die Schwachstelle demonstriert die potenziellen Gefahren von IoT-Geräten.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben