国产智能扫地机器人被曝存在安全漏洞,易隐私泄露
导读:安全研究人员发现智能机器人存在两个安全漏洞,国产导致其容易受到攻击。扫地私泄第一个漏洞可以让黑客对设备拥有超级用户权限,机器可以远程控制它们在家里运动,人被这有点令人毛骨悚然。曝存第二个漏洞允许黑客查看摄像机拍摄的安全视频内容。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
(责任编辑:热点)
推荐文章
-
PS4独占游戏蜘蛛侠将在最近放出上线的消息,这款游戏也是备受玩家们期待,不过近期PS4发售游戏比较多,想必这款会在随后上线,至于具体日期,等待明天正式公布吧。如果你是一名PS4用户,那么很可能正在期盼
...[详细]
-
万众谛视标星宫传奇活动第两阶段:星宫争霸正正在炽热停止中!具有星宫争霸活动投票积分或停止活动投票的玩家,皆将享有星宫争霸的被投票资格,参与到比赛霸主名流堂的开做中,获得本身专属的争霸嘉奖。玩家需供利用
...[详细]
-
导读:孙宏斌评价自己和贾跃亭“气场十分吻合”,孙宏斌是会另一个贾跃亭吗?7月21日,孙宏斌正式当选乐视网董事长:《乐视网易主!孙宏斌正式当选新任董事长》,毫无疑问,这位新任董事长将带领乐视走向何方是大
...[详细]
-
《三块告白牌》导演马丁·麦克唐纳自编自导新做《伊僧希我岛的女妖》尾曝剧照,也将正在本年威僧斯电影节尾映。本片由科林·法瑞我、布莱丹·格里森、巴里·基奥恩主演,故事环绕爱我兰偏偏僻岛屿上的两位朋友展开,
...[详细]
-
《怪物猎人:世界》是开发商卡普空推出的一款动作冒险游戏,玩家将在游戏中挑战各种各样的怪物,游戏将推出WeGame版,也就是由腾讯代理,最近腾讯也发布消息称《怪物猎人:世界》WeGame版愿意和任何平台
...[详细]
-
导读:智能电视操作冗繁已经成为购机用户的一块心病。应用丰富不一定意味着操作就要复杂,谁率先推出简易智能电视,谁就领先了市场。在此背景之下,简易智能电视呼之欲出,简易智能电视的出现将冲击原有产品市场。伴
...[详细]
-
华纳公布了《乌客帝国4:矩阵重启》的最新中文特辑,基努里维斯、凯瑞-安·莫斯及众主创带没有雅众重返矩阵天下。gsVideo("劣酷", "https://v.youku.com/v_show/id_X
...[详细]
-
OTT 构建的家庭娱乐场景集移动互联网娱乐性与互动性于一身,作为不容忽视的后起之秀,OTT将成为未来家庭娱乐的又一爆发点。在大数据不断完善用户画像的同时,OTT互联网电视广告,依附热点营销助力品牌提升
...[详细]
-
无主之地3是很多玩家非常期待的游戏作品,时隔多年,这款新作消息再次放出,但是官方表示游戏不会在E3展亮相,也让很多无主之地的粉丝有些失望,不过还有一些其他作品大家到时候可以了解一下。Gearbox工作
...[详细]
-
此前,343i 旗下的热面游戏《光环:无贫》果其利用的防做弊体系没有兼容导致出法正在 Steam Deck 上玩耍,即便是单人战役内容也没有成以。而远日的Proton GE 更新则意味着那一题目即将获
...[详细]
热点阅读

取材于三国 《全面战争:三国》曹操宣传视频公布
成为妖界网白店 《妖之食肆》足游运营体系掀秘
《华纳大年夜治斗》启测创下Steam搏斗游戏正在线玩家之最
暴雪廓浑战网呈现《暗乌粉碎神4》B测文件:仅供内部利用
《街头篮球》Chinajoy大赏 我是FS大玩家认证
