1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 谷歌发Fitbit智能体重计存在安全漏洞

本帖由 漂亮的石头2016-05-01 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,419
    赞:
    48
    目前越来越多的物品连接到互联网。从理论上讲,这是一个伟大的做法,但是我们不能忽视物联网的安全性。谷歌安全研究人员已经在Fitbit出品的Aria智能体重计当中发现安全漏洞。


    谷歌的Tavis Ormandy发现了这个漏洞并报告给Fitbit,但没有透露具体细节。Tavis Ormandy在Twitter上表示:“我发现Fitbit体重计存在严重安全问题。” Fitbit出品的Aria智能体重计可以通过Wi-Fi,将用户体重,身体脂肪百分比和身体质量指数传回Fitbit公司服务器,用于用户个人健身档案。

    Fitbit表示,Aria智能体重计在通过Wi-Fi上网寻找正确的服务器方面存在安全漏洞。具体来说,它对于DNS请求采用了静态交易标识器,这可能允许攻击者欺骗体重计与非Fitbit服务器进行数据同步。

    Fitbit表示将在未来数天之内推出更新固件,修复这个安全漏洞。

    [​IMG]
     
正在加载...