LED灯|LED发光字_LED发光字设计制作专家_北京益尔欣 LED灯|LED发光字|金属精品字|标识导视牌研发制作_北京益尔欣
 
产品搜索:
   
暂无记录
 金属发光字
 单色发光字
 炫彩发光字
 各种精品字制作
 烤漆金属字
 精工不锈钢字
 金属镀金字
 数码灯制作
 轮廓灯
 七彩底板招牌
 订制灯具
 数码管彩屏
 标识与导视系统
 标识标牌
 导视牌
 大型楼体标识
 亚克力系列
 显示屏
 单基色显示屏
 双基色显示屏
 全彩显示屏
 泛光照明
 点光源
LED灯|LED发光字|金属精品字|标识导视牌研发制作_北京益尔欣
 相关知识
联网LED灯 智能照明真的安全吗

        WIFILED灯是由无线WiFi连接的LED电灯泡。这种灯可以做为路由器、HTTP服务器、HTTP代理服务器等等多种设备。近日,有国外安全专家发现Zengge公司的WIFILED灯中存在多个安全漏洞。

       近日,有国外安全专家发现Zengge公司的WIFI LED灯中存在多个安全漏洞。

    深圳市征极光兆科技(ZENGGE)是一家集LED控制器产品研发、制造、销售及工程设计、安装、服务为一体的高科技公司。

    WIFILED灯是由无线WiFi连接的LED电灯泡。这种灯可以做为路由器、HTTP服务器、HTTP代理服务器等等多种设备。

1

    工作原理

    这种LED灯使用安卓应用进行控制,它可以连入网络,本地控制或通过网络远程控制,默认情况下互联网控制是禁用的,这一点可以很好地保证安全。LED灯中有三个端口:TCP80端口,TCP5577端口,UDP48899端口。80端口用于受损网页,5577端口控制灯泡,48899端口控制路由器。

    路由器端口允许用户执行任意操作:刷新固件,作为代理,读取WiFi密码,连入不同网络等等。但是该端口一般只连接内网。控制该端口的命令是AT后加命令和可选参数的名称。

    虽然LED灯在连入网络时没有使用加密算法,但是由于用户的权限只是控制光照,所以并没有太大的影响

    漏洞描述

    本地网络攻击

    攻击者只需要向48899端口发送UDP数据包,即可借助硬编码的密码HF-A11ASSISTHREAD使用AT命令。

    使用AT+UPURL命令可以刷新固件:

    AT+UPURL=url,filename

    使用以下AT命令可以读取WIFI密码:

    AT+WSSSID

    AT+WSKEY

    使用AT+HTTPDT命令及相关的HTTP命令可以使LED灯按照攻击者的意愿,让所在网络中的防火墙和NAT发送请求,发挥类似于HTTP代理的作用。

    攻击者可借助同一网络中的灯泡获取远程控制功能的使用权限,该漏洞与“互联网远程控制”漏洞不同,攻击者一旦知道了灯泡的MAC地址,其访问权限即不能撤销。

                                                                                                             来源:ZD至顶网安全频道

LED灯|LED发光字|金属精品字|标识导视牌研发制作_北京益尔欣
Copyright©2008 All rights reserved 本网站版权属于北京益尔欣科技发展有限公司
TEL:010-84928799 
地址:北京市朝阳区马泉营658号  京ICP备:12345678号 京公网安备110105008409