研究人员在宜家智能照明系统中发现漏洞
作者:人工智能 来源:物联网 浏览: 【大中小】 发布时间:2025-11-26 23:54:03 评论数:

研究人员已在宜家智能灯泡系列中发现了两个漏洞,研究宜攻击者可以利用这些漏洞控制系统,智能照明中并使灯泡快速闪亮和熄灭 。系统现漏
新思科技(Synopsys)网络安全研究中心的研究宜Kari Hulkko和Tuomo Untinen表示,他们在2021年6月就向宜家反映了这两个漏洞,智能照明中它们分别编号为CVE-2022-39064和CVE-2022-39065 。系统现漏
这些漏洞影响宜家的研究宜Trådfri Gateway型号E1526版本1.17.44及更早版本 。这款产品售价约80美元,智能照明中通常用于照亮书架和梳妆台 。系统现漏
。研究宜
到2021年10月底,智能照明中宜家才作出回应 ,系统现漏表示正针对这些漏洞开发修复程序。研究宜宜家在2022年2月16日发布了针对CVE-2022-39065的智能照明中修复程序,源码下载在6月发布了针对CVE-2022-39064的系统现漏部分修复程序 。
这两位安全研究人员表示,CVE-2022-39064的CVSS评分为7.1,问题出在Zigbee协议上 。这是一种无线网络协议,用于无线电、医疗设备和家庭自动化工具之类的低功耗低数据速率设备 。
这个漏洞让攻击者可以通过这种协议发送恶意帧 ,从而使宜家的TRÅDFRI灯泡闪烁 。如果攻击者多次重新发送恶意消息,灯泡就会执行出厂重置。高防服务器
新思科技的这两位研究人员解释,这导致灯泡丢失有关Zigbee网络和当前亮度级别的配置信息 。在这种攻击之后 ,所有灯泡都开到最亮,用户无法使用宜家Home Smart(家居智能)应用程序或TRÅDFRI遥控器来控制灯泡。
第二个相关漏洞可能导致TRÅDFRI对设备遥控器和宜家Home Smart应用程序毫无响应 。
研究人员表示,无线电范围内的所有易受攻击的设备都会受到影响 ,并指出其CVSS得分为6.5 。
遭到这种攻击后若要恢复正常,用户可以手动关闭并开启灯泡。但是香港云服务器
