研究文章

重置你的密码是脆弱:常见的基于短信的身份验证的安全研究物联网设备

表1

总结下的物联网应用测试。

类型 供应商 AndroidApp 用户界面模型

ToyCloud com.watch www 单级密码重置
松下 com。 digitallock 单级密码重置
SharingCar 熊猫 com。 usecar 单级短信登录
SharingCar win-sky com。 drivevi 单级短信登录
路由器 ximo com。 路由器 单级密码重置
HomeGate HuiJu com。 设备 单级密码重置
机器人 lejurobot com。 zelos 多级密码重置
汽车Cmera 嘟嘟 com。 开展 单级密码重置
HomeGate BroadLink com。 rmt 多级密码重置
DasAuto com。 faw.vw。 多级密码重置
IP相机 uniview com。 ezview 多级密码重置
东风 com。 windlink 单级密码重置