國產(chǎn)智能掃地機(jī)器人被曝存在安全漏洞,易隱私泄露
2025-12-08 06:59:34 [娛樂] 來源:桑間濮上網(wǎng)
導(dǎo)讀:安全研究人員發(fā)現(xiàn)智能機(jī)器人存在兩個(gè)安全漏洞,國產(chǎn)導(dǎo)致其容易受到攻擊。掃地私泄第一個(gè)漏洞可以讓黑客對設(shè)備擁有超級用戶權(quán)限,機(jī)器可以遠(yuǎn)程控制它們在家里運(yùn)動(dòng),人被這有點(diǎn)令人毛骨悚然。曝存第二個(gè)漏洞允許黑客查看攝像機(jī)拍攝的安全視頻內(nèi)容。
據(jù)外媒報(bào)道,漏洞露一中國品牌(Diqee)所生產(chǎn)制造的易隱主打安全功能的360攝像頭智能掃地機(jī)器人存在安全漏洞,可能會受到黑客攻擊,國產(chǎn)從而操縱機(jī)器人查看用戶家里的掃地私泄隱私情況。
雖然一些高端機(jī)器人吸塵器,機(jī)器如iRobot Roomba 980使用攝像機(jī)幫助它們在家里更方便的人被運(yùn)動(dòng),但Diqee使用攝像機(jī)將設(shè)備變成安全監(jiān)控系統(tǒng)。曝存當(dāng)真空吸塵器在充電或在家中行走清潔地毯時(shí),安全用戶可以通過攝像機(jī)遠(yuǎn)程查看家里的漏洞露情況。
然而,現(xiàn)在安全研究人員發(fā)現(xiàn)這款機(jī)器人存在兩個(gè)安全漏洞,導(dǎo)致其容易受到攻擊。第一個(gè)漏洞可以讓黑客對設(shè)備擁有超級用戶權(quán)限,可以遠(yuǎn)程控制它們在家里運(yùn)動(dòng),這有點(diǎn)令人毛骨悚然。第二個(gè)漏洞允許黑客查看攝像機(jī)拍攝的視頻內(nèi)容。
總部位于美國波士頓的國際網(wǎng)絡(luò)安全公司Positive Technologies的研究人員發(fā)現(xiàn)了這一漏洞,據(jù)稱這可能會影響Diqee制造的其他產(chǎn)品。如視頻門鈴和安全攝像頭以及它為其他品牌生產(chǎn)的設(shè)備。
該公司Cyber Security Resilience部門負(fù)責(zé)人Leigh-Anne Galloway表示:“與其它任何物聯(lián)網(wǎng)設(shè)備一樣,這些機(jī)器人可能被編組到僵尸網(wǎng)絡(luò)中進(jìn)行DDoS攻擊,但這對于擁有者來說甚至還不是最糟糕的情況。因?yàn)椋瑱C(jī)器具有Wi-Fi功能,還以擁有夜視功能的網(wǎng)絡(luò)攝像頭和智能手機(jī)控制的導(dǎo)航系統(tǒng),攻擊者可能會暗中監(jiān)視用戶的隱私情況。”
Positive Technologies解釋了如何遠(yuǎn)程獲取“超級用戶權(quán)限”并且無需物理訪問機(jī)器,而且默認(rèn)登錄用戶名使用“admin”,密碼使用“888888”,從而使得這一過程變得更加容易。
然而,為了控制攝像機(jī),黑客需要物理訪問機(jī)器人,并且有足夠的時(shí)間安裝“無需任何數(shù)字安全檢查”的SD卡,并重新啟動(dòng)設(shè)備會導(dǎo)致其執(zhí)行軟件更新,故意安裝惡意軟件而不執(zhí)行任何檢查。
之后,黑客可以控制機(jī)器人的移動(dòng),訪問其攝像頭,并可以攻擊同一Wi-Fi網(wǎng)絡(luò)上的其它設(shè)備。當(dāng)然,這個(gè)漏洞的危害性相對較小。
2017年10月,來自Check Point的安全研究人員發(fā)現(xiàn)了由LG生產(chǎn)的掃地機(jī)器人類似的漏洞,黑客可以控制Hom-Bot設(shè)備并從通過其攝像頭訪問實(shí)時(shí)視頻流。這個(gè)漏洞也可能會影響LG的ThinQ智能家居系統(tǒng),也可以控制其它的連接設(shè)備,如智能洗碗機(jī)和洗衣機(jī)等等。
據(jù)外媒報(bào)道,漏洞露一中國品牌(Diqee)所生產(chǎn)制造的易隱主打安全功能的360攝像頭智能掃地機(jī)器人存在安全漏洞,可能會受到黑客攻擊,國產(chǎn)從而操縱機(jī)器人查看用戶家里的掃地私泄隱私情況。
雖然一些高端機(jī)器人吸塵器,機(jī)器如iRobot Roomba 980使用攝像機(jī)幫助它們在家里更方便的人被運(yùn)動(dòng),但Diqee使用攝像機(jī)將設(shè)備變成安全監(jiān)控系統(tǒng)。曝存當(dāng)真空吸塵器在充電或在家中行走清潔地毯時(shí),安全用戶可以通過攝像機(jī)遠(yuǎn)程查看家里的漏洞露情況。
然而,現(xiàn)在安全研究人員發(fā)現(xiàn)這款機(jī)器人存在兩個(gè)安全漏洞,導(dǎo)致其容易受到攻擊。第一個(gè)漏洞可以讓黑客對設(shè)備擁有超級用戶權(quán)限,可以遠(yuǎn)程控制它們在家里運(yùn)動(dòng),這有點(diǎn)令人毛骨悚然。第二個(gè)漏洞允許黑客查看攝像機(jī)拍攝的視頻內(nèi)容。
總部位于美國波士頓的國際網(wǎng)絡(luò)安全公司Positive Technologies的研究人員發(fā)現(xiàn)了這一漏洞,據(jù)稱這可能會影響Diqee制造的其他產(chǎn)品。如視頻門鈴和安全攝像頭以及它為其他品牌生產(chǎn)的設(shè)備。
該公司Cyber Security Resilience部門負(fù)責(zé)人Leigh-Anne Galloway表示:“與其它任何物聯(lián)網(wǎng)設(shè)備一樣,這些機(jī)器人可能被編組到僵尸網(wǎng)絡(luò)中進(jìn)行DDoS攻擊,但這對于擁有者來說甚至還不是最糟糕的情況。因?yàn)椋瑱C(jī)器具有Wi-Fi功能,還以擁有夜視功能的網(wǎng)絡(luò)攝像頭和智能手機(jī)控制的導(dǎo)航系統(tǒng),攻擊者可能會暗中監(jiān)視用戶的隱私情況。”
Positive Technologies解釋了如何遠(yuǎn)程獲取“超級用戶權(quán)限”并且無需物理訪問機(jī)器,而且默認(rèn)登錄用戶名使用“admin”,密碼使用“888888”,從而使得這一過程變得更加容易。
然而,為了控制攝像機(jī),黑客需要物理訪問機(jī)器人,并且有足夠的時(shí)間安裝“無需任何數(shù)字安全檢查”的SD卡,并重新啟動(dòng)設(shè)備會導(dǎo)致其執(zhí)行軟件更新,故意安裝惡意軟件而不執(zhí)行任何檢查。
之后,黑客可以控制機(jī)器人的移動(dòng),訪問其攝像頭,并可以攻擊同一Wi-Fi網(wǎng)絡(luò)上的其它設(shè)備。當(dāng)然,這個(gè)漏洞的危害性相對較小。
2017年10月,來自Check Point的安全研究人員發(fā)現(xiàn)了由LG生產(chǎn)的掃地機(jī)器人類似的漏洞,黑客可以控制Hom-Bot設(shè)備并從通過其攝像頭訪問實(shí)時(shí)視頻流。這個(gè)漏洞也可能會影響LG的ThinQ智能家居系統(tǒng),也可以控制其它的連接設(shè)備,如智能洗碗機(jī)和洗衣機(jī)等等。
(責(zé)任編輯:百科)
推薦文章
-
《金鏟鏟之戰(zhàn)》參展ChinaJoy提前試玩新賽季魔法亂斗
《金鏟鏟之戰(zhàn)》參展ChinaJoy提前試玩新賽季魔法亂斗2024-07-24 09:56:51編輯:柒柒 可以提前試玩即將
...[詳細(xì)]
-
明日之后2月10號更新內(nèi)容預(yù)覽發(fā)布時(shí)間:2022-02-10 09:36:01來源:逗游作者:逗游網(wǎng)明日之后角色高自由度游戲明日之后游戲類別:槍戰(zhàn)射擊游戲大小:0 M 游戲語言:簡體中文游戲版本:V
...[詳細(xì)]
-
王者榮耀真愛花嫁返場形式介紹發(fā)布時(shí)間:2022-02-10 09:26:45來源:逗游作者:逗游網(wǎng)王者榮耀組隊(duì)開黑推塔游戲王者榮耀2023游戲類別:角色扮演游戲大小:6.25M 游戲語言:簡體中文游戲
...[詳細(xì)]
-
一)變紅田魚 太保石送茶水到蒼坡垟田頭,見舅舅他們插田還剩一個(gè)大田角,就與舅舅打了個(gè)招呼:“舅舅,太陽要下山了,能插好這丘田嗎?”舅舅抬頭看一看西山頭上耀眼的太陽,開口沒好氣:“你這爛頭兒,專門亂叫
...[詳細(xì)]
-
馬莎真想快快長大。怎樣才能長大中呢?馬莎想了好多辦法。她穿上媽媽的高跟鞋,又學(xué)姑姑的樣子,把頭發(fā)卷成卷兒……大人們看了,都笑起來,說:“真是個(gè)小孩子!”有一次,馬莎發(fā)現(xiàn)地臟了,就學(xué)著媽媽的樣子把地掃干
...[詳細(xì)]
-
代號街區(qū)失智者技能分析發(fā)布時(shí)間:2022-02-10 15:33:02來源:逗游作者:逗游網(wǎng)代號街區(qū)像素風(fēng)格steam移植游戲steam移植大全游戲類別:冒險(xiǎn)解謎游戲大小:150.08M 游戲語言:簡
...[詳細(xì)]
-
LOL熱血高校皮膚禮包已經(jīng)上線了,現(xiàn)在買7.5折哦。小伙伴就要問了,LOL熱血高校皮膚禮包包含什么?多少錢?在哪買?下面99單機(jī)網(wǎng)小編就來分享LOL熱血高校皮膚禮包的購買網(wǎng)址和售價(jià),以及禮包的內(nèi)容,供
...[詳細(xì)]
-
喪尸圍城100個(gè)PP標(biāo)志地址 喪尸圍城PP標(biāo)志在什么地方
喪尸圍城100個(gè)PP標(biāo)志地址 喪尸圍城PP標(biāo)志在什么地方。游戲講述自由記者弗蘭克·韋斯特為獲得“普利策”獎(jiǎng),而進(jìn)行各種事件的調(diào)查,并最終被卷入難以脫身的危險(xiǎn)境地,玩家將扮演弗蘭克·韋斯特在一邊擊退喪尸
...[詳細(xì)]
-
《使命召喚15》數(shù)字豪華加強(qiáng)版上架Xbox Live商城 售價(jià)900元
《使命召喚15》是一款Treyarch開發(fā)的第一人稱射擊游戲,是使命召喚系列的第十五部作品,一般游戲推出了標(biāo)準(zhǔn)版之后都會推出高級版,《使命召喚15》推出了數(shù)字豪華加強(qiáng)版,價(jià)格高達(dá)900元,下面和小編一
...[詳細(xì)]
-
CF穿越火線曬戰(zhàn)隊(duì)規(guī)則贏尼泊爾軍刀7天活動(dòng)網(wǎng)址
CF玩家參與CF論壇“戰(zhàn)隊(duì)規(guī)則大比拼,有膽你就曬出來”活動(dòng),有機(jī)會獲得尼波爾軍刀7天,活動(dòng)截止8月31日。下面99單機(jī)網(wǎng)小編就來分享CF曬戰(zhàn)隊(duì)規(guī)則活動(dòng)網(wǎng)址,供玩家參考。一個(gè)戰(zhàn)隊(duì)不管好與壞都有他應(yīng)有的規(guī)
...[詳細(xì)]

ADV解密冒險(xiǎn)新游《It was a human.》于7月27日Steam正式發(fā)行
《御天降魔傳》皇甫云昭出招表 皇甫云昭操作指南
火影忍者OL忍考風(fēng)主120關(guān)打法攻略指引
航海王熱血航線小雞燉蘑菇配方分享
《真三國無雙8》Steam版目前不支持中文 ,你還會玩嗎
