周三,ESET网络安全团队表示,三款不同的集线器--Fibaro Home Center Lite、eQ-3的Homematic中央控制单元(CCU2)和ElkoEP的eLAN-RF-003---都含有足以引发远程代码执行(RCE)、数据泄露和中间人(MitM)攻击的危险漏洞。
Fibaro Home Center Lite是一款紧凑、简单的控制器,用于管理智能照明和家电等智能设备,eQ-3的Homematic CCU2是继CCU3之后的老产品,管理Homematic家电的编程和逻辑功能,而ElkoEP开发的eLAN-RF-003则是一款智能射频盒,可连接到局域网,通过移动设备控制网络。
Fibaro Home Center (HC) Lite---固件版本为4.170---在测试中发现了安全漏洞,包括TLS连接中的证书验证缺失,使用户面临MiTM攻击和命令注入等安全漏洞。