如果能從連網裝置上發現的大規模攻擊中學到什麼,那就是物聯網(IoT ,Internet of Thing)充滿了弱點。我們多次看到殭屍網路(botnet)是如何因系統弱點而崛起,並且利用糟糕的基本安全性來破壞許多裝置及服務。
過去一年來,趨勢科技開始仔細研究全球物聯網裝置的安全性。我們選擇了在 Amazon 各區域可取得,並在日本市場廣泛使用的裝置,探究遠端執行代碼 (RCE) 是否可行。我們最終發現的,不僅只有如此。
在發現錯誤、報告問題並等待製造商回應的數個月後,我們發現了不同裝置製造商的弱點。其中一些弱點易於利用,而其他弱點風險較小。然而,結果是攻擊者終究能夠取得受影響裝置的未授權遠端控制權,可能造成裝置完全無法運作,甚至損壞。
製造商 | 型號 | 裝置類型 | 弱點 | RCE | 狀態 |
Belkin | NetCam HD+ WiFi Camera | IP 攝影機 | SSRF + LCE | 是 | 已修補 |
Belkin | WeMo® LED Lighting Starter Set | 智慧燈泡 | 未授權的 SYSEVENT 服務 | 是 | 已修補 |
Belkin | WeMo® | 多種裝置 | 阻斷服務 (DoS) | 否 | 已修補 |
Buffalo | WSR-300HP | 路由器 | 命令注入 (Command Injection) | 是 | 已修補 |
D-Link | DCS825L 媽咪愛高畫質寶寶用無線網路攝影機 | 嬰兒監視器 | 命令注入 (Command Injection) | 是 | 已修補 |
D-Link | DCS825L 媽咪愛高畫質寶寶用無線網路攝影機 | 嬰兒監視器 | 堆疊溢位 (Stack Overflow) | 是 | 已修補 |
大華 | IP 攝影機及 PTZ 攝影機 | IP 攝影機 | 容易猜測的回復出廠設定密碼 | 否 | 已修補 |
表 1:發現存在弱點的物聯網裝置
注意:我們已經聯絡受影響的製造商,而尚未收到 Buffalo 的回應。WeMo 的阻斷服務弱點影響所有 WeMo 裝置。D-Link 表示可提供測試版韌體,撥打 1-877-453-5465 聯絡其美國地區的技術支援。大華的弱點也影響到其 OEM 產品,雖然該弱點無法直接進行 RCE 攻擊,但可以利用 Telnet 來達成。
我們在 Buffalo 發現了一個存在三年的弱點,與 2016 年發生在 TR-69 SOAP RCE 攻擊中的弱點相似,攻擊者可能輕易利用此弱點,建立殭屍網路。我們也在 Belkin 裝置中發現安全漏洞。例如,Belkin WeMo® 裝置可能因一個 POST HTTP 請求造成關鍵服務的堆疊溢位而停止運作並難以恢復。 繼續閱讀