巨人天成
产经 科技 企业 数据 峰会 快讯 商业

OvrC物联网云平台存安全漏洞,黑客可趁机远程攻击执行恶意代码

2024-11-17来源:ITBEAR编辑:瑞雪

近日,知名安全公司Claroty发布了一份关于物联网设备安全的报告,揭示了海外广受欢迎的物联网设备云端管理平台OvrC存在的多个严重安全漏洞。这些漏洞的发现引起了业界对物联网设备安全性的广泛关注。

据报告指出,黑客有可能利用这些漏洞,在物联网设备上远程执行恶意代码,对用户的设备安全构成严重威胁。更为严重的是,根据CVSS风险评估标准,部分曝光的漏洞风险评分高达9.2,接近满分的风险级别。

OvrC物联网平台,以其便捷的远程配置管理、运行状态监控等服务功能,受到了广大用户的青睐。该平台自2014年被自动化公司SnapOne收购以来,用户规模持续扩大,至2020年已拥有约920万台设备,如今更是预计设备数量已突破1000万台。

然而,正是这样一个用户规模庞大的物联网平台,却存在着严重的安全隐患。报告详细列举了相关漏洞,包括输入验证不足、不当的访问控制、敏感信息明文传输、数据完整性验证不足等问题。这些漏洞大多源于设备与云端接口的安全设计缺陷,使得黑客有机会绕过防火墙和网络地址转换(NAT)等安全机制,对平台设备进行恶意攻击。

其中,四个被评为高危的漏洞尤为引人关注。它们分别是:输入验证不足漏洞CVE-2023-28649、不当访问控制漏洞CVE-2023-31241、数据完整性验证不足漏洞CVE-2023-28386,以及关键功能缺乏认证漏洞CVE-2024-50381。这些漏洞的CVSS风险评分均处于9.1至9.2之间,显示出极高的危险性。

研究人员进一步指出,黑客可能会利用这些漏洞的组合进行攻击。例如,首先利用某个漏洞获取受管设备列表,然后通过其他漏洞使设备进入“未声明所有权”状态,并最终实现远程执行代码的目的。

值得庆幸的是,在研究人员报告这些问题后,OvrC平台已经积极采取行动进行修复。虽然部分问题直到最近才得到完全解决,但目前该平台已经修复了所有已知的安全漏洞。这一举措无疑将有效提升用户设备的安全性。

WebRTC技术赋能物联网卡:解锁工业医疗驾驶毫秒级低时延通信新路径
WebRTC(网页实时通信)技术与物联网卡的深度融合,正通过 “协议优化 + 硬件适配 + 网络升级”,破解毫秒级响应难题。本文基于行业实践,解析 WebRTC 技术原理、物联网卡协同路径及场景落地效果,为…

2025-11-13

智慧公安大数据云平台:以科技赋能警务,构建城市安全治理新生态
通过公安云平台,各类警务数据得以高效整合与流转,实现了从“人海战术”向“数据驱动”的转变。一键式可视化报警设备的引入,进一步拓宽了公众参与治安治理的渠道,实现接警员与报警人视频对讲、现场信息实时推送,为快速处…

2025-11-13

昕锐CL系列激光测距模块:定制化驱动低空经济场景变革新引擎
结语:定制化,是技术普惠的终极路径当测距模块从“标准化商品”进化为“场景化服务”,昕锐CL系列不仅解决了无人机与吊舱的“精准降本”难题,更重新定义了技术与需求的关系:技术突破的价值,不在于参数的堆砌,而在于…

2025-11-13

企业展厅多媒体设备保养指南:从日护到年检的分层维护策略
企业展厅多媒体设备保养频率需按“基础养护+定期检查+深度维护”分层设定,核心频率为每日、每周、每月、每季度,部分设备需年度专业维保。检查设备开机状态,测试核心功能(显示、音响、互动响应)是否正常。 请专业人…

2025-11-13

2025网购流量卡选购指南:不同场景实测教你选到网速稳的好卡
所以,简单概括一下:一张正规的网购流量卡,其网速表现与同运营商的线下套餐并无本质差异。 在流量卡领域,我认为“便宜”不一定直接等于“网速差”。•警惕“物联卡”冒充手机流量卡

2025-11-13

苹果设备与电信流量卡全攻略:从兼容到技巧,助你畅享无忧网络
•运营商网络覆盖差异•手机版本支持频段不同•套餐类型与设备性能不匹配最新的iPhone 14系列甚至已经支持电信的5GSA组网,网速体验绝对令人惊艳!

2025-11-12

2025金砖大赛大数据分析赛项落幕 多元力量共促数智化人才培养新篇章
新道科技助理总裁唐梦彬在致辞中表示,大赛把企业数智化转型过程中的业务模式、典型场景与大数据分析技术相结合,体现行业和企业对人员技能的最新标准,让师生深入了解当前数智化企业的运营和管理模式,提升大数据分析的理…

2025-11-12

量子安全网络新突破:CV-QKD可插拔模块开启高效规模化部署新篇
CUbIQ Technologies:开发了 CV-QKD 收发模块和量子安全架构HPE Juniper网络:将模块集成到其路由平台中,实现量子安全 MACsec 加密Coherent 高意:提供 400…

2025-11-12