broadlink吧 关注:612贴子:855
  • 18回复贴,共1

漏洞!!!这样的broadlink你还敢用吗???

只看楼主收藏回复

本人使用broadlink产品也很久了,一直感觉还不错,陆陆续续买了不少……
直到最近,发现了该产品存在安全性的漏洞,反馈无济于事,感觉不会再依赖该品牌的产品了!
问题发现:
一直都用的是易控APP,操作也不错!现在各种小度、精灵的可以整合控制家里的智能设备,也想图个方便,把不同品牌的智能设备整合管理,天猫精灵里只支持broadlink的智慧星或者用淘宝帐号,为了方便管理,我就下了智慧星APP,但是易控APP帐号不能登录,那就重新注册一个帐号,重新重置并用智慧星连接broadlink的产品,在易控和智慧星交接中,一个安全隐患暴露出来:
在易控中删除的设备,重置后在智慧星登录了。原以为已经完全交接,可是在易控设备列表中依然能找到删除的设备,更神奇的是居然能控制,完全和没删除时一样。易控帐号不能登录智慧星,但却可以控制智慧星设备,太神奇了!不过broadlink神奇的地方还在后面…………
想想易控和智慧星都是控制一家公司设备,是不是帐号后台还有关联,于是删除了自己的易控帐号。各位观众,更神奇的事出现了:易控居然在没有登录任何帐号的情况下,顺利发现所有已联网的broadlink设备,并能成功控制!让人叹为观止,更让人后怕!!!!
++++++让人失望的品牌+++++++
发现问题后,出于对产品安全性的担忧及希望公司产品能更好服务大众,通过官方的微信公众号向官方进行了反馈,但是失望才刚开始!
将问题反应给官方微信客服后,得到的回答是该公司产品在同一wiif下,是能很“方便”的通过软件发现并控制产品的。这不算什么问题??
当我再次通过同一路由器的访客网络(访客网络SSID与密码均与设备连接的wifi不同,IP段也不同,且设置了SSID隔离)验证时,神奇的事又发生了:在易控APP上,任然毫无压力的轻松控制了不在同一SSID下的设备。而其他品牌的设备,早就是ping不通了。反馈给客服,依然很自信的告诉你产品的“完美”,而且还爱答不理,真是有“完美”的产品必有“完美”的客服!(特附上聊天记录,以免说我黑该公司)
事已至此,我完全对该公司失去信赖!产品有漏洞并不可怕,可怕的是公司的自以为是!
这家公司还能走多远看运气了!反正我是不会再卖该公司产品!


1楼2019-03-11 18:08回复
    这个是因为你在同一个局域网中,已经“很方便”地发现并关联上了,后续虽然不是同一个局域网,你把手机的WIFI关了用4G上网,一样能控制的。


    IP属地:浙江2楼2019-03-19 22:43
    回复
      broadlink的客服是最恶心的了。没有论坛之类的反馈渠道,这个帖吧他们肯定不关注的。我给他们客服发邮件提建议“定时功能增加日出是落时间的选项”,回复“那建议您设置多个周期定时,等需要的时候再将其打开就可以呢。”
      我给其它厂商提建议,比如华为手机、小度音箱啥的,人家有官方的反馈论坛,我提个建议,人家会回复“您这个建议很酷呢,我们已经记录并提交给开发人员了”。。。
      不管回头人家是不是真的会去做,起码这个答复让人舒服。


      IP属地:浙江3楼2019-03-19 22:49
      回复
        博联是猫精的嫡系,躺着赢,俺是大佬,乎怕乎啊


        IP属地:浙江4楼2019-03-26 11:07
        收起回复
          现在谁还用他们家


          IP属地:广东来自iPhone客户端5楼2019-05-09 00:38
          回复
            今天开始和天猫精灵不能对接,语音控制无效,手动在智慧星里可以控制,有谁遇到吗?求解救


            6楼2019-05-09 04:46
            收起回复
              四博智联的智能产品挺不错的,用了好长时间,支持天猫精灵,小米小爱,小度等各种音箱


              IP属地:广东7楼2019-05-10 17:35
              收起回复
                我可以这么告诉你,博联的任何智能设备,我都能有办法破解!最早入的博联设备,他们的软件那漏洞真是醉了!如果你指望博联能让你家安全,我很负责任的告诉你,你门锁安装后最多半个月时间甚至一周内,我就可以把你家来个大搬家!别跟我说你有wifi密码,告诉你那个我有办法解决。博联作为一个智能家居,软件做的那水平,一个字:呸!


                IP属地:山西来自iPhone客户端8楼2019-06-17 03:15
                回复
                  易控就是垃圾产品。


                  IP属地:陕西来自手机贴吧9楼2019-11-19 16:55
                  回复
                    可以到工信部网站投诉,缺陷产品召回。
                    连老外都开始关注和破解了:
                    https://blog.ipsumdomus.com/broadlink-smart-home-devices-complete-protocol-hack-bc0b4b397af1
                    国人更别说了:
                    https://www.cnblogs.com/kekeoutlook/p/10005358.html
                    确实是危险的东西。


                    IP属地:天津11楼2020-01-22 11:17
                    回复
                      http://dpac.samr.gov.cn/qxts/


                      IP属地:天津12楼2020-01-22 11:39
                      收起回复
                        新的博联智能,貌似有锁定功能了


                        IP属地:四川13楼2021-08-12 14:06
                        回复
                          哪位大哥大姐知道博联路由器的出厂预设无线密码是多少呀!这他妈复位也不行还是有密码,连接不上进不了后台


                          IP属地:广东来自Android客户端14楼2021-08-24 23:13
                          回复
                            还买broadlink?这家的东西早不产了


                            IP属地:江苏16楼2021-12-10 14:02
                            回复