安全漏洞描述:对于一个Zigbee网络,任意节点只要采用Unsecure Rejoin的方式申请入网,就能从协调器或者路由器处“骗取”一个AssocList位置。如果一个Zigbee节点,不断的伪造自己的IEEE地址,然后加入扫描到的zigbee网络,就能很快的消耗完AssocList。而当一个FFD设备的AssocList被消耗完了,这个网络内的节点无法通过父节点切换的方式成为被消耗完AssocList的FFD的子节点。
建议补漏方法:1,对入网申请的设备经常IEEE认证,也就是MAC地址过滤。
2,这个是彻底解决的办法:节点入网是先发送入网申请,然后再获得协调器分配的密钥,成功入网了会发送DeviceAnnce命令,父节点在收到入网申请时,AssocList应该设置为Unauth状态,直到父节点收到子节点的DeviceAnnce命令,才算这个节点入网,AssocList才有永久保存的价值,AssocList自动删除没有按时上报DeviceAnnce命令的节点。