新闻 news
您现在的位置:首页 > 新闻 > Optergy技术的后门可以“一键”远程关闭智能建筑

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

Optergy技术的后门可以“一键”远程关闭智能建筑

发布时间:2019/06/10 新闻 浏览:773

 
最近,美国国土安全部对流行的智能楼宇自动化系统中的漏洞给出了最高严重程度评分。
Optergy的Proton允许建筑物所有者和管理者远程监控能源消耗并管理谁可以进入房屋。该盒子是网络连接的,并连接到建筑物内的其他设备 – 如空调和暖气 – ,通过网络界面进行实时监控。
政府专门的网络安全部门CISA表示,该设备存在严重的漏洞。
一份咨询报告称,攻击者可以通过“未记录的后门脚本”获得“完全系统访问权限”。该通知称,这可能允许攻击者在具有最高权限的易受攻击设备上运行命令。后门通常授予对系统的隐藏或未记录的访问权限,并可用于技术支持以远程登录和解决问题。但如果被攻击者发现,后门也可能被恶意使用。
该漏洞需要“低级别”技能才能远程利用,并被评为10.0,是行业标准常见漏洞评分系统中的最高分。
该通报还指出了其他一些错误,其中一个被评为9.9分。
尽管10.0分并非闻所未闻,但它们在日常技术中并不常见。 10.0分数依赖于可能对系统的完整性和可用性产生重大影响的漏洞,或者将数据放在受影响的系统上,存在高风险的损坏或被盗。
应用风险的安全研究员Gjoko Krstic报告了Optergy的漏洞,他告诉TechCrunch这个漏洞“非常,非常糟糕”并且“容易被利用。”根据Krstic的说法,在撰写本文时,有50座建筑物易受攻击。他的调查结果于上个月在阿姆斯特丹的Hack In The Box举行,这是一个安全会议,作为与其他四家供应商(包括Opertgy)的更广泛问题的一部分。
通过利用漏洞,可以“一键关闭建筑物”,他在谈话中说。
Optergy总裁Steve Guzelimian表示,公司已经解决了这些问题,但无法确认有多少设备受到影响。该公司表示,它为1,800多家工厂提供服务。
“我们解决所有引起我们注意的问题以及进行自己的常规测试,”他说。

姓 名:
邮箱
留 言: