shuklaranisrb88 发表于 2024-4-18 18:44:15

是的,存档受密码保护但正如您可

能已经假设的那样,该密码以明文形式写入更新脚本之一。下载最新版本固件的是根据从更新服务器收到的响应生成的,但更新服务器的地址已集成到现有固件中。没有数字签名或其他方法来验证固件:设备通过未加密的通道下载包含新固件的压缩文件,使用内置密码对所有设备通用解压缩并立即安装。这意味着攻击者可以修改固件并将他们想要的任何内容加载到设备上,添加意外和不需要的功能。你怎样才能保持安全?在理想的情况下,在黑客发现之前,馈线制造商可以通过及时的固件更新来解决所有这些安全缺陷。回到现实世界,自年月以来,我们多次向该制造商报告缺陷,但没有得到回应。

与此同时,我们发现的所有漏洞仍然存在于向公众出售的多尼斯智能喂食器中。这对宠物的福祉和主人的隐私构成了严重威胁。我们建议阅读我们设置智能家居安全的详细指南。大多数技巧同样适用于上述智能喂食器问题。无论如何,我们 罗马尼亚手机号码数据库 为多尼斯喂食者提供了一些简单的提示:定期检查固件更新。请勿使用控制您的喂食器。关闭到云端的视频流或将馈送器放在家里,这样摄像机就无法记录任何私人内容。

http://zh-cn.bsbdirectory.com/wp-content/uploads/2024/04/Weddin-of.png

使用与您的家庭网络兼容的路由器设置安全的连接来访问互联网,这将大大降低通过不安全的协议进行攻击的风险。如果路由器不支持,请创建访客-网络并连接馈线以及其他安全性较低的智能家居设备。如果不安全的智能设备遭到黑客攻击,这将防止对家庭网络其他部分的攻击。在您家中的所有设备上使用可靠的安全解决方案。我们建议您订阅卡巴斯基高级版,以获得对您家中所有设备的全面保护。这包括访问具有无限带宽的高速,以及监控家庭网络的更改以检测和拒绝未经授权的连接。

页: [1]
查看完整版本: 是的,存档受密码保护但正如您可