国产智能扫地机器人被曝存在安全漏洞,易隐私泄露
导读:安全研究人员发现智能机器人存在两个安全漏洞,国产导致其容易受到攻击。扫地私泄第一个漏洞可以让黑客对设备拥有超级用户权限,机器可以远程控制它们在家里运动,人被这有点令人毛骨悚然。曝存第二个漏洞允许黑客查看摄像机拍摄的安全视频内容。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
(责任编辑:知识)
推荐文章
-
5月8日新闻,天风国内旗下合成师郭明錤最新的陈说展现,由于不可抗力因素的影响,苹果的下一代iMac Pro约莫率会延期至明年推出,该新品将运用集成Mini LED展现屏技术。凭证最新的提供链数据展现, ...[详细]
-
摘要:北京二手房价 创往年最大降幅 明天上午,国家统计局宣告“9月份70个大中都市住宅销售价钱变更情景”,据统计,北京新建住宅价 ...[详细]
-
党的以来,习总一再审核沿黄省区党的以来,习总一再审核沿黄省区。2021年10月20日电脑键盘指法实习,习总在东营市黄河入海口审核时指出电脑键盘指法实习,黄河是咱们的母亲河,呵护是条件,要好头不如好尾、 ...[详细]
-
【ITBEAR科技资讯】10月12日动态,微软今日宣告了一则主要的新闻通告,宣告宣告他们将推出一项新的过渡妄想,旨在弃用NTLM身份认证措施,并鼓舞更多企业以及用户接管Kerberos身份认证系统【I ...[详细]
-
一个优异的快餐投资店,可能给投资商带来颇为可不雅的利润,投资一个优异的快餐品牌黑白常适宜的。周麻婆快餐投资凭仗一手鲜味的快餐在市场上有着颇为高的销量,投资这样一个品牌黑白常适宜的。那末周麻婆快餐店投资 ...[详细]
-
酷睿芯历史高价 神舟PCpad-CM运行再也不卡顿01-06随着酷睿M芯片在平板电脑的搭载运用,使患上平板电脑的性能再也不停止在以前原有的形态速率,而是遇上了PC真个运行机能,坚持运行再也不卡顿酷睿芯 ...[详细]
-
作为始终最受招待的在线行动游戏之一, Team Fortress 2 宣告了良多收费降级补钉 — 新的游戏方式、舆图、装备,尽管尚有最主要的——头饰作为始终最受招待的在线行动游戏之一, Team Fo ...[详细]
-
美的Midea) 微波炉家用小型修正加热20L 智能蒸煮菜单 杀菌功能 M1-L213CVGAME消零天下声音消逝奈何样处置,良多玩家游戏中玩着玩着BGM就消逝了,那末这个下场奈何样处置呢,快来看看本 ...[详细]
-
欢喜体控水来了! 楽体控HelloParty新品宣告会在上海美满开幕
2020年6月13日,上海乐体控瘦弱科技有限公司在上海乐成举行了楽体控品牌宣告派对于,重磅首发新品楽体控高伙食纤维体控水,以及乐体控果蔬复配高伙食纤维粉。乐体控是具备上中卑劣全财富链的新破费品公司,由 ...[详细]
-
作为苹果的旗舰产物十至公认最耐用的电脑十至公认最耐用的电脑遥想一体机电脑,iPad Pro凭仗其强盛的处置器性能遥想一体机电脑十大平板电脑排行榜十大平板电脑排行榜、高清屏幕以及多种运用法式罗致了广漠商 ...[详细]
热点阅读