Check Point揭露 智慧照明 也能遭駭客入侵

全球網路安全解決方案領導廠商Check Point Software Technologies Ltd.的威脅情報部門Check Point Research揭露智慧照明的漏洞駭客利用此漏洞接管智慧燈泡及其橋接器,進而將勒索軟體或其他惡意軟體傳播企業家庭網路。

Check Point研究人員展示了攻擊者如何透過智慧燈泡及其橋接器,對物聯網中的家庭、企業甚至是智慧城市中的傳統電腦網路發起攻擊,並重點研究了市場領先飛利浦Hue智慧燈泡和橋接器,進而發現其中的漏洞CVE-2020-6007,允許攻擊者透過攻擊使用ZigBee低功耗無線協定來控制物聯網設備遠端侵入網路。

Check Point Research網路研究總監Yaniv Balmas表示,許多人都知道物聯網設備可能帶來安全上的風險,但這項研究表明,即使是最不起眼的設備(例如燈泡)也會被駭客用於接管網路或惡意軟體植入。因此,企業和個人必須使用最新修補程式更新設備,並將其與網路上的其他設備隔離,以限制惡意軟體的潛在傳播,從而保護自身免於潛在攻擊的威脅。在複雜的第五代攻擊環境中,更不能忽視任何連網設備的安全性