國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

  導讀:安全研究人員發現智能機器人存在兩個安全漏洞,國產導致其容易受到攻擊。掃地私泄第一個漏洞可以讓黑客對設備擁有超級用戶權限,機器杭州外圍(杭州外圍女)外圍上門(電話微信156-8194-*7106)一二線城市外圍預約、空姐、模特、留學生、熟女、白領、老師、優質資源可以遠程控制它們在家里運動,人被這有點令人毛骨悚然。曝存第二個漏洞允許黑客查看攝像機拍攝的安全視頻內容。

  據外媒報道,漏洞露一中國品牌(Diqee)所生產制造的易隱主打安全功能的360攝像頭智能掃地機器人存在安全漏洞,可能會受到黑客攻擊,國產從而操縱機器人查看用戶家里的掃地私泄隱私情況。

  雖然一些高端機器人吸塵器,機器如iRobot Roomba 980使用攝像機幫助它們在家里更方便的人被運動,但Diqee使用攝像機將設備變成安全監控系統。曝存杭州外圍(杭州外圍女)外圍上門(電話微信156-8194-*7106)一二線城市外圍預約、空姐、模特、留學生、熟女、白領、老師、優質資源當真空吸塵器在充電或在家中行走清潔地毯時,安全用戶可以通過攝像機遠程查看家里的漏洞露情況。

  然而,現在安全研究人員發現這款機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個漏洞允許黑客查看攝像機拍攝的視頻內容。

  總部位于美國波士頓的國際網絡安全公司Positive Technologies的研究人員發現了這一漏洞,據稱這可能會影響Diqee制造的其他產品。如視頻門鈴和安全攝像頭以及它為其他品牌生產的設備。

  該公司Cyber Security Resilience部門負責人Leigh-Anne Galloway表示:“與其它任何物聯網設備一樣,這些機器人可能被編組到僵尸網絡中進行DDoS攻擊,但這對于擁有者來說甚至還不是最糟糕的情況。因為,機器具有Wi-Fi功能,還以擁有夜視功能的網絡攝像頭和智能手機控制的導航系統,攻擊者可能會暗中監視用戶的隱私情況。”

  Positive Technologies解釋了如何遠程獲取“超級用戶權限”并且無需物理訪問機器,而且默認登錄用戶名使用“admin”,密碼使用“888888”,從而使得這一過程變得更加容易。

  然而,為了控制攝像機,黑客需要物理訪問機器人,并且有足夠的時間安裝“無需任何數字安全檢查”的SD卡,并重新啟動設備會導致其執行軟件更新,故意安裝惡意軟件而不執行任何檢查。

  之后,黑客可以控制機器人的移動,訪問其攝像頭,并可以攻擊同一Wi-Fi網絡上的其它設備。當然,這個漏洞的危害性相對較小。

  2017年10月,來自Check Point的安全研究人員發現了由LG生產的掃地機器人類似的漏洞,黑客可以控制Hom-Bot設備并從通過其攝像頭訪問實時視頻流。這個漏洞也可能會影響LG的ThinQ智能家居系統,也可以控制其它的連接設備,如智能洗碗機和洗衣機等等。

焦點
上一篇:【會議】2024 年第 21 屆 ChinaJoy 展前預覽(同期會議篇—CDEC)正式發布
下一篇:免費游戲《咩咩啟示錄:邪惡聯盟》將于8月12日上線PS