您现在的位置是:时尚明星 >>正文
国产智能扫地机器人被曝存在安全漏洞,易隐私泄露
时尚明星26人已围观
简介导读:安全研究人员发现智能机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频 ...
导读:安全研究人员发现智能机器人存在两个安全漏洞,国产导致其容易受到攻击。扫地私泄第一个漏洞可以让黑客对设备拥有超级用户权限,机器可以远程控制它们在家里运动,人被这有点令人毛骨悚然。曝存第二个漏洞允许黑客查看摄像机拍摄的安全视频内容。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
据外媒报道,漏洞露一中国品牌(Diqee)所生产制造的易隐主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,国产从而操纵机器人查看用户家里的扫地私泄隐私情况。
虽然一些高端机器人吸尘器,机器如iRobot Roomba 980使用摄像机帮助它们在家里更方便的人被运动,但Diqee使用摄像机将设备变成安全监控系统。曝存当真空吸尘器在充电或在家中行走清洁地毯时,安全用户可以通过摄像机远程查看家里的漏洞露情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司Positive Technologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何物联网设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
Positive Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“admin”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行软件更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
Tags:
相关文章
风尚服饰(有一类风尚叫:“奥黛丽”,衣著典雅又华贵,老了也典雅淡然,真美)及早晓得越好,
时尚明星产品目录:1.赫本风尚穿搭2.赫本服饰表演艺术风格3.赫本经典之作服饰配搭4.赫本表演艺术风格的鞋子是兰香5.赫本款鞋子是甚么原意6.赫本鞋子雕塑家7.赫本衣著归属于甚么表演艺术风格8.赫本服饰国际品 ...
【时尚明星】
阅读更多澳洲布里斯班捉蛇队发现混在草丛中的有毒东部拟眼镜蛇 你能找到吗?
时尚明星眼镜蛇隐藏在枯枝中。眼镜蛇其实就在相片中间左侧的地方。眼镜蛇最后现出真身。神秘的地球uux.cn报道)动物往往能利用自己的保护色,隐藏自己的行踪以躲避敌人,社交网近日就流传一张相片,相中的蛇完全融入环 ...
【时尚明星】
阅读更多《琅琊榜:风起少林》足游齐新时拆暴光 百变中型我做主
时尚明星3D次世代换妆捏脸MMO大年夜做《琅琊榜:风起少林》足游具有百余款中型各别气势光陈的中没有雅饰品,经由过程设备分歧部位的拆潢物品,玩家能够或许随心拆配出专属于本身的奇特中型。并且跟着每周更新及质料片上 ...
【时尚明星】
阅读更多
热门文章
最新文章
友情链接
- 2021年非洲游戏财产状况:北非玩家人均消耗12刀
- 上海豫园灯会时候2022门票代价 附活动详情
- 云丘山枫叶甚么时候白
- 微风Roguelite动做游戏《侍神大年夜治战》新PV 古秋出售
- 故宫为甚么下午四周便闭门?
- 北京故宫最好旅游线路如何走
- 《游戏王:大年夜师决斗》Steam大年夜得胜利 下载量破400万
- PUBG之女工做室新游《Prologue》足艺演示:天下一览尽支眼底
- 故宫五一开放吗?故宫门票多少钱一张?附劣惠政策
- 2022盘山风景区门票多少钱(附劣惠政策)
- 锤子坚果pro2s甚么时候公布 2018锤子科技夏季公布会直播天面
- 小米MIX 2S 翡翠艺术版上足体验评测:有艺术内涵
- 极氪009光辉申报图 四座布局/标配后排影音娱乐系统
- 抖音支您999颗谨慎心如何玩 七夕粉白闪明心殊效教程
- 架空剧好编汗青剧易拍 明晨汗青剧易上减易?
- 安吉丽娜·朱莉日版杂志写真 一袭洁白和服美丽大方
- Q1营收下滑近9成,“非法电子烟”不背雾芯科技的锅
- 苹果mac电脑甚么时候支撑Face ID脸部辨认 新专利是?
- 三星Galaxy Z Flip4:硬件建设焕新沉松享用没有凡是体验 -
- 《沉寂之天2》再演惊悚“无声季世”