越方便使用的科技產品越容易有被駭的漏洞,一家網路安全公司表示,一個使用無線操控,頗受歡迎的智能居家安全系統有一對漏洞,可以被利用來完全解除系統。

Rapid7發現了Fortress S03中有漏洞,這是一套依靠Wi-Fi來連接相機、動態感應器與警報到網路的家庭安全系統,方便用戶在任何地方來用行動app遠端監控他們的家庭安全。而且這套系統還使用一個無線電操控的鑰匙扣,讓屋主從大門口外就能啟動或解除居家保全。但這家網路安全公司表示,漏洞包括一個未經認證的API和一個可以被輕易截獲的未加密無線電訊號。

Rapid7在經過三個月的時間,沒有從Fortress那裡得到任何回應後,週二(8/31)對外發表這兩項漏洞細節,這是安全研究人員在對外發布之前,給公司來修補漏洞的標準作業時間,但Rapid7表示,它從電郵得到的唯一確認是,Fortress一星期後關閉了支援部門,並沒有加以任何評論。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.