<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>智慧燈泡 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E6%99%BA%E6%85%A7%E7%87%88%E6%B3%A1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 12 Oct 2022 07:05:36 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>智慧燈泡 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>IKEA智慧燈泡、閘道器有漏洞！可被駭入亂改</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/22501/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/22501/#respond</comments>
		
		<dc:creator><![CDATA[竹二]]></dc:creator>
		<pubDate>Wed, 12 Oct 2022 07:05:22 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[IKEA]]></category>
		<category><![CDATA[智慧燈泡]]></category>
		<category><![CDATA[閘道器]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=22501</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/10/3-5.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="3 5" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/10/3-5.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/10/3-5-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/10/3-5-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/10/3-5-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="IKEA智慧燈泡、閘道器有漏洞！可被駭入亂改 4"></p>
<p>IKEA從2017年起推出IKEA TRÅDFRI智慧燈泡系列產品，發展至今已有支援Apple HomeKit &#8230;<content><!-- wp:paragraph --></p>
<p>IKEA從2017年起推出IKEA TRÅDFRI智慧燈泡系列產品，發展至今已有支援Apple HomeKit、Goolge Home以及Amazon Alexa。就跟其它IKEA產品一樣，IKEA TRÅDFRI以高CP值著稱，受到消費者歡迎，但安全廠商發現這系列有特定的智慧燈泡及閘道器存在安全漏洞，可讓有心人士從遠端發送訊息，造成燈泡閃爍等異常狀況。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>安全廠商Synopsys旗下網路安全研究中心發現IKEA TRÅDFRI智慧照明系統的漏洞，編號CVE-2022-39064。攻擊者可以傳送一個變造過IEEE 802.15.4 （Zigbee）的訊框，造成TRÅDFRI閃爍。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":22502,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/10/3-5-1024x535.jpg" alt="" class="wp-image-22502"/><figcaption> IKEA從2017年起推出IKEA TRÅDFRI智慧燈泡系列產品，但目前被發現有特定型號的燈泡和閘道器有被駭風險。（圖／IKEA提供）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>若他們重播或重覆傳送同一訊框多次，就能造成這個燈泡執行出廠重設，而這會使燈泡喪失Zigbee網路的配置資訊，及現有亮度設定。在此之後，所有燈泡都會以全亮度發光，而且使用者完全無法控制燈光，不論是IKEA Home Smart App或TRÅDFRI的遙控器都不行。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>此外，研究人員指出，CVE-2022-39064也和另一項漏洞CVE-2022-39065有關，後者是位於TRÅDFRI智慧照明閘道器。和前一項漏洞類似，攻擊者可以傳送IEEE 802.15.4（Zigbee）訊框，造成TRÅDFRI閘道失去回應能力，無法以IKEA App或TRÅDFRI遙控器操作。雖然把燈泡手動解除再加回網路，或是關閉閘道電源再重啟可以解除攻擊，但是攻擊者也可以隨時重製攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Synopsys研究主管Jonathan Knudsen強調，駭客只要有筆電和無線電裝置就能發動攻擊，不過IKEA對媒體指出，這兩個漏洞並不會導致Trådfri閘道器或其他IKEA智慧裝置的敏感資訊外洩，或是為客戶帶來安全風險。（記者／竹二）</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/22501/">IKEA智慧燈泡、閘道器有漏洞！可被駭入亂改</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/22501/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22501</post-id>	</item>
	</channel>
</rss>
