Netatmo Weather Station信息泄露漏洞(CVE-2015-1600)
发表日期:2015-03-17 09:43:05
Netatmo Weather Station信息泄露漏洞(CVE-2015-1600)
BugTraq-ID:72622
CVE-ID:CVE-2015-1600
发布日期:2015-02-13
更新日期:2015-03-06
受影响系统:
netatmo Netatmo Weather Station
详细信息:
Netatmo Weather Station是一款个人气象台手机应用,可监控跟踪周围环境。
Netatmo Weather Station在初始设置时,将没有加密的完整配置提交到厂商云服务,这可使攻击者获取敏感信息。
来源:
jullrich
参考信息:
http://www.securityfocus.com/archive/1/534707
解决办法:
厂商补丁:
netatmo
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.netatmo.com/