谈球吧体育·(中国)全站app下载

咨询电话

0898-08980898

最新公告:
谈球吧体育:市场永远在变,诚信永远不变。
产品展示
0898-08980898
海南省海口市
行业新闻

当前位置: 首页 > 新闻资讯 > 行业新闻

谈球吧体育Peloton Bike+健身设备爆安全漏洞

2023-08-05 13:11:10

  谈球吧体育Peloton是一家健身设备制造商,产品包括Peloton Bike、Peloton Bike+和Peloton Tread。McAfee研究人员在Peloton Bike+健身自行车中发现1个安全漏洞,攻击者利用该漏洞可以完全接管该设备,包括设备的视频摄像头和麦克风。

  安卓系统允许设备使用fastboot boot 命令来启动修改后的镜像,该命令可以在不flash设备的情况下加载新的boot镜像,使设备可以在启动时转化为默认启动软件。新版本的安卓允许开发者将设备处于锁定状态,以防设备加载修改后的启动镜像。如下图所示谈球吧体育,fastboot oem device-info 表明设备是锁定的。

  当Peloton正确地将设备设定为锁定状态时,McAfee研究人员发现仍然可以加载修改过的镜像,因为存在漏洞可以预防系统验证设备是否处于锁定状态。

  研究人员最初的测试启动镜像失败了,是因为其中没有正确操作Peloton的硬件麦,但也证明了可以在Peloton设备上运行修改后的代码。随后,研究人员从设备的OTA 更新中获得了有效的Peloton启动镜像。然后,修改后的含有su命令的合法启动镜像就可以在设备上进行权限提升。

  研究人员将修改后的Peloton boot.img导入设备中,然后就可以使用su命令获取设备的root访问权限,如下图所示:

  Peloton Bike+ 仍然可以正常运行,研究人员获得了提升的权限,可以在设备上运行任意安卓应用。

  此外,可能的攻击场景还包括攻击者在体育馆或健身房的设备上安装后门并发起攻击谈球吧体育,获取root权限以供之后使用。下图表明攻击者可以通过互式地图来帮助定位要攻击的Peloton设备。

网站首页 关于谈球吧体育 产品展示 新闻资讯 工程案例 健身知识 售后服务 客户留言 联系谈球吧体育

地址:海南省海口市 电话:0898-08980898


Copyright © 2002-2023 谈球吧体育·(中国)全站app下载 版权所有 备案号:豫ICP备19041158号-1

扫一扫,加关注

HTML地图 网站地图