品牌导购 联想空气净化器被曝高危漏洞
漏洞
净化器
设备
amdin
2015-07-06
14:51:36
866
阅读
导读:7月6日消息网友宋斌家今日在国内网络漏洞报告反馈平台乌云网发布消息称,联想X330空气净化器绕过用户绑定可任意控制他人设备漏洞。据悉,该漏洞用错误的设备密码调用联想X330净化器的特定接口,服务器会返回正确的密码,利用这个正确的设备密码,就可以控制任意在线的X330设备。由于使用了同款APP,该漏洞同时影响到Luftmed多款净化器设备。该漏洞细节已通知厂商并且等待厂商处理中,截
7月6日消息 网友宋斌家今日在国内网络漏洞报告反馈平台乌云网发布消息称,联想X330空气净化器绕过用户绑定可任意控制他人设备漏洞。
据悉,该漏洞用错误的设备密码调用联想X330净化器的特定接口,服务器会返回正确的密码,利用这个正确的设备密码,就可以控制任意在线的X330设备。由于使用了同款APP,该漏洞同时影响到Luftmed多款净化器设备。
该漏洞细节已通知厂商并且等待厂商处理中,截至目前暂未收到联想官方回应。
显示全部内容...