TP-Link 智能灯泡缺陷能让黑客窃取用户 WiFi 密码
来自意大利和英国的灯泡研究人员在 TP-Link Tapo L530E 智能灯泡和 TP-Link Tapo 应用程序中发现了4个漏洞 ,攻击者可以利用这些漏洞窃取目标的缺陷窃 WiFi 密码 。

TP-Link Tapo L530E 是黑客包括亚马逊在内的多个市场上最畅销的智能灯泡 。TP-link Tapo是用户一款智能设备管理应用程序,在Google Play上拥有1000万安装量 。密码
智能灯泡缺陷第一个漏洞涉及 Tapo L503E 上的亿华云灯泡不正确身份验证,允许攻击者在会话密钥交换步骤中冒充设备。缺陷窃此高严重性漏洞(CVSS v3.1 评分:8.8)允许相邻攻击者检索 Tapo 用户密码并操纵 Tapo 设备。黑客
第二个漏洞也是用户一个高严重性漏洞(CVSS v3.1 得分:7.6),由硬编码的密码短校验和共享密钥引起,攻击者可以通过暴力破解或反编译 Tapo 应用程序来获取该密钥 。灯泡
第三个漏洞是缺陷窃一个中等严重性缺陷,涉及对称加密过程中缺乏随机性 ,源码库黑客使得加密方案可预测 。用户
第四个漏洞源于缺乏对接收消息的密码新鲜度的检查 ,保持会话密钥在 24 小时内有效,并允许攻击者在此期间重放消息。
攻击场景研究发现 ,最令人担忧的攻击场景是利用上述的第一个和第二个漏洞进行灯泡冒充和检索 Tapo 用户帐户详细信息,源码下载然后通过访问 Tapo 应用程序 ,攻击者可以提取受害者的 WiFi SSID 和密码,并获得连接到该网络的所有其他设备的访问权限 。
设备需要处于设置模式才能使攻击起作用 。然而,攻击者可以取消灯泡的认证 ,迫使用户重新设置以恢复其功能 。服务器租用

灯泡模拟图
而未配置的 Tapo 设备也可能受到 MITM 攻击,方法是再次利用第一个漏洞 ,在设置过程中连接到 WiFi 、桥接两个网络并路由发现信息 ,最终以易于破译的 base64 编码形式检索 Tapo 密码、SSID 和 WiFi 密码 。

MITM 攻击图
最后 ,第四个漏洞允许攻击者发起重放攻击,香港云服务器复制之前嗅探到的消息以实现设备的功能更改 。
披露和修复研究人员在发现这些漏洞后向 TP-Link 进行了披露,对方承认了这些问题的存在,并告知将很快对应用程序和灯泡固件进行修复。在这之前,研究人员建议用户将这些类型的设备与关键网络隔离,使用最新的模板下载可用固件更新和配套应用程序版本 ,并使用 MFA 和强密码保护帐户。
相关文章
过去,企业只有发生了重大数据泄露事件或勒索软件事件等造成数据丢失或不可用,才会考虑投资数据安全。而随着国家层面发布的《数据安全法》以及《个人信息保护法》,国内企业开始采用有序的方式满足监管需求,从事件2025-12-07
电脑定时关机程序出现错误,你需要知道的解决方法(探索电脑定时关机程序错误的原因及其修复办法)
随着人们对电脑的依赖程度越来越高,定时关机程序成为许多人常用的工具。然而,有时这些程序会出现错误,导致我们无法按计划关机。本文将帮助您了解电脑定时关机程序错误的原因,并提供一些解决方法。文章目录:1.2025-12-07
用电脑做系统XP教程光盘,轻松学习配置系统(自学成才,操作简单,教程详细易懂)
在数字时代,电脑已经成为我们生活中必不可少的工具。然而,对于许多人来说,电脑的系统配置似乎是一个难题。为了帮助大家更轻松地掌握系统XP的配置技巧,我们推出了这款电脑系统XP教程光盘。通过这个教程光盘,2025-12-07
以贼鸥机械键盘怎么样?(打造极致打字体验,贼鸥机械键盘震撼上市)
作为一个长时间使用电脑的用户,键盘的质量和手感对我来说至关重要。近日,一款名为贼鸥机械键盘的产品在市场上引起了我的注意。据说这款键盘采用了顶级机械轴,具备出色的手感和耐用性,而且在外观设计上也非常时尚2025-12-07
现代和起亚汽车爆出逻辑漏洞,只需一根 USB 线即可开走汽车
Bleeping Computer 网站披露,韩国汽车制造商现代Hyundai)和起亚Kia)给旗下约 830 万辆汽车进行了防盗安全更新预估有 380 万辆现代汽车和 450 万辆起亚汽车)。据悉,2025-12-07
如何解决惠普电脑重置电脑错误?(惠普电脑重置失败问题的原因与解决方案)
在使用惠普电脑时,有时我们可能会遇到重置电脑时出现错误的情况。这些错误可能导致我们无法完成重置,进而影响电脑的正常使用。本文将介绍惠普电脑重置失败的原因,并提供解决方案,帮助读者解决这一问题。标题和12025-12-07

最新评论