从 Eufy 门铃到家庭网络:安全漏洞揭秘

From your doorbell to your home network

从 Eufy 门铃到家庭网络:安全漏洞揭秘

我重新拾起黑客研究,将目光锁定在 Eufy Security Video Doorbell 生态系统。通过逆向工程,我发现其 Homebase Station 2 与门铃之间通过名为 OCEAN_XXXXXX 的隐藏 Wi-Fi 网络通信。研究揭示了该网络存在 WPA2 去认证攻击风险,攻击者可远程切断视频流。更令人意外的是,设备配对依赖声波同步协议,我通过逆向分析揭示了其临时热点与隐藏网络密钥的传递机制。此外,还展示了如何从内存转储中提取并解密 OCEAN_XXXXXX 凭证。这些发现不仅暴露了智能家居设备的潜在风险,也提醒我们:看似安全的家庭网络,可能正被门铃悄悄打开缺口。

我是一名生物学家,对数学、电信和信号处理一窍不通,但这恰恰是我研究声波同步协议的起点。
  1. baw-bag

    有没有人想过,门铃为什么非要联网?我就想过,所以我压根没装。这是不是设计上的边际效益递减?我从来没觉得“哎,真高兴我的门铃连上了网络”。我在想,是不是有什么营销手段我没看到(也没中招)?

  2. kennywinker

    这正是我更喜欢在智能家居设备中使用 Zigbee 的原因之一。Zigbee 设备和我的家庭网络之间存在协议层面的隔离。看到 Zigbee 设备越来越少,真的令人遗憾。

  3. Fnoord

    这就是为什么我的门铃被放在一个独立的 VLAN 中,并且没有互联网访问权限。

同日更多故事

2026-08-08