國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

  導讀:安全研究人員發(fā)現智能機器人存在兩個安全漏洞,國產導致其容易受到攻擊。掃地私泄第一個漏洞可以讓黑客對設備擁有超級用戶權限,機器深圳福田找服務找小姐找外圍vx《192-1819-1410》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達可以遠程控制它們在家里運動,人被這有點令人毛骨悚然。曝存第二個漏洞允許黑客查看攝像機拍攝的安全視頻內容。

  據外媒報道,漏洞露一中國品牌(Diqee)所生產制造的易隱主打安全功能的360攝像頭智能掃地機器人存在安全漏洞,可能會受到黑客攻擊,國產從而操縱機器人查看用戶家里的掃地私泄隱私情況。

  雖然一些高端機器人吸塵器,機器如iRobot Roomba 980使用攝像機幫助它們在家里更方便的人被運動,但Diqee使用攝像機將設備變成安全監(jiān)控系統(tǒng)。曝存深圳福田找服務找小姐找外圍vx《192-1819-1410》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達當真空吸塵器在充電或在家中行走清潔地毯時,安全用戶可以通過攝像機遠程查看家里的漏洞露情況。

  然而,現在安全研究人員發(fā)現這款機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個漏洞允許黑客查看攝像機拍攝的視頻內容。

  總部位于美國波士頓的國際網絡安全公司Positive Technologies的研究人員發(fā)現了這一漏洞,據稱這可能會影響Diqee制造的其他產品。如視頻門鈴和安全攝像頭以及它為其他品牌生產的設備。

  該公司Cyber Security Resilience部門負責人Leigh-Anne Galloway表示:“與其它任何物聯網設備一樣,這些機器人可能被編組到僵尸網絡中進行DDoS攻擊,但這對于擁有者來說甚至還不是最糟糕的情況。因為,機器具有Wi-Fi功能,還以擁有夜視功能的網絡攝像頭和智能手機控制的導航系統(tǒng),攻擊者可能會暗中監(jiān)視用戶的隱私情況。”

  Positive Technologies解釋了如何遠程獲取“超級用戶權限”并且無需物理訪問機器,而且默認登錄用戶名使用“admin”,密碼使用“888888”,從而使得這一過程變得更加容易。

  然而,為了控制攝像機,黑客需要物理訪問機器人,并且有足夠的時間安裝“無需任何數字安全檢查”的SD卡,并重新啟動設備會導致其執(zhí)行軟件更新,故意安裝惡意軟件而不執(zhí)行任何檢查。

  之后,黑客可以控制機器人的移動,訪問其攝像頭,并可以攻擊同一Wi-Fi網絡上的其它設備。當然,這個漏洞的危害性相對較小。

  2017年10月,來自Check Point的安全研究人員發(fā)現了由LG生產的掃地機器人類似的漏洞,黑客可以控制Hom-Bot設備并從通過其攝像頭訪問實時視頻流。這個漏洞也可能會影響LG的ThinQ智能家居系統(tǒng),也可以控制其它的連接設備,如智能洗碗機和洗衣機等等。

知識
上一篇:想上學的小鋼蹦的故事
下一篇:那個服的玩家有禍了!魔域心袋版禍利連支14天