
TP-Link曝15个漏洞质疑零接触配置的安全性
在Black Hat USA会议上,Forescout的Vedere Labs安全研究人员披露了TP-Link Omada软件定义网络生态系统中的15个漏洞。这些问题涉及设备劫持、客户端代码执行、敏感信息泄露以及加密和信任链破坏等问题。研究人员认为,零接触配置(ZTP)虽然提高了效率,但也增加了攻击面,可能导致大规模网络或供应链入侵。这些漏洞的根源在于组织对自动化配置过程的信任缺乏足够的安全性考虑。研究人员指出,在实施过程中需要仔细管理以确保安全性和可靠性。这些问题不仅影响到Omada系统,还可能波及到TP-Link的智能家居设备和监控摄像头,因为它们共享相同的基础设施和类似协议。Forescout的研究人员发现,利用这些漏洞可以拦截和操纵数据传输,并且修复这些问题需要进行大规模、系统的更改。
















































