飞利浦修复了其智能灯泡 Hue 的一个长期安全漏洞
2月6日消息,飞利浦及其母公司 Signify 已修补了另一个 Hue 智能灯泡漏洞。幸运的是,该漏洞是由 CheckPoint Software 的安全研究人员发现的,不太可能在野外被利用。但这并不是研究人员第一次展示智能家居产品(特别是 Hue 灯)如何使黑客能够访问整个家庭或企业网络。研究人员发现,他们可以控制 Hue 灯泡并安装恶意固件。然后,他们将能够与灯光打交道,改变颜色和亮度。如果用户尝试通过从应用程序中删除灯泡然后重新连接来重置灯泡,则黑客将能够部署恶意固件并使用 ZigBee 协议连接到目标企业或家庭网络。最终,黑客将能够在整个网络中传播勒索软件或间谍软件。