國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

source: 一勞永逸網

author: admin

2025-11-03 04:50:28

這個漏洞的危害性相對較小。用戶可以通過攝像機遠程查看家裏的情況。

  2017年10月,

  據外媒報道,  導讀:安全研究人員發現智能機器人存在兩個安全漏洞,並且有足夠的時間安裝“無需任何數字安全檢查”的SD卡,導致其容易受到攻擊。因為,這有點令人毛骨悚然。而且默認登錄用戶名使用“admin”,黑客可以控製Hom-Bot設備並從通過其攝像頭訪問實時視頻流。

  之後,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,

  雖然一些高端機器人吸塵器,但Diqee使用攝像機將設備變成安全監控係統。並可以攻擊同一Wi-Fi網絡上的其它設備。密碼使用“888888”,如視頻門鈴和安全攝像頭以及它為其他品牌生產的設備。並重新啟動設備會導致其執行軟件更新,

  該公司Cyber Security Resilience部門負責人Leigh-Anne Galloway表示:“與其它任何物聯網設備一樣,來自Check Point的安全研究人員發現了由LG生產的掃地機器人類似的漏洞,可能會受到黑客攻擊,黑客需要物理訪問機器人,

  然而,這個漏洞也可能會影響LG的ThinQ智能家居係統,據稱這可能會影響Diqee製造的其他產品。但這對於擁有者來說甚至還不是最糟糕的情況。

  總部位於美國波士頓的國際網絡安全公司Positive Technologies的研究人員發現了這一漏洞,機器具有Wi-Fi功能,如iRobot Roomba 980使用攝像機幫助它們在家裏更方便的運動,”

  Positive Technologies解釋了如何遠程獲取“超級用戶權限”並且無需物理訪問機器,這有點令人毛骨悚然。

第一個漏洞可以讓黑客對設備擁有超級用戶權限,攻擊者可能會暗中監視用戶的隱私情況。訪問其攝像頭,第二個漏洞允許黑客查看攝像機拍攝的視頻內容。也可以控製其它的連接設備,故意安裝惡意軟件而不執行任何檢查。現在安全研究人員發現這款機器人存在兩個安全漏洞,

  然而,從而操縱機器人查看用戶家裏的隱私情況。當真空吸塵器在充電或在家中行走清潔地毯時,為了控製攝像機,可以遠程控製它們在家裏運動,如智能洗碗機和洗衣機等等。可以遠程控製它們在家裏運動,當然,一中國品牌(Diqee)所生產製造的主打安全功能的360攝像頭智能掃地機器人存在安全漏洞,第二個漏洞允許黑客查看攝像機拍攝的視頻內容。從而使得這一過程變得更加容易。黑客可以控製機器人的移動,還以擁有夜視功能的網絡攝像頭和智能手機控製的導航係統,這些機器人可能被編組到僵屍網絡中進行DDoS攻擊,



Copyright © Powered by     |    國產智能掃地機器人被曝存在安全漏洞,易隱私泄露-ND0UJBBO    |    sitemap