您现在的位置是:人工智能 >>正文
科沃斯扫地机器人被黑,大声辱骂用户
人工智能55435人已围观
简介据ABC New、Techcrunch等多家媒体报道,近日美国多个城市的科沃斯Ecovacs)智能扫地机器人遭黑客入侵,黑客通过机器人的扬声器大声辱骂用户,甚至远程操控机器人追逐用户的宠物。据悉,所有 ...
据ABC New、科沃Techcrunch等多家媒体报道,斯扫近日美国多个城市的地机大声科沃斯(Ecovacs)智能扫地机器人遭黑客入侵 ,黑客通过机器人的器人扬声器大声辱骂用户 ,甚至远程操控机器人追逐用户的被黑宠物。据悉,辱骂所有受害者使用的用户都是科沃斯Deebot X2型扫地机器人,这一型号也正是科沃美国广播公司(ABC)曾成功破解,证明存在严重安全漏洞的斯扫设备 。

事件发生时,高防服务器地机大声明尼苏达州的器人一名律师Daniel Swenson正在看电视,突然他的被黑扫地机器人开始举止异常。通过扫地机器人的辱骂应用程序 ,Swenson看到有陌生人访问了设备的用户实时摄像头和远程控制功能 。尽管他重置了密码并重新启动了设备,科沃但黑客依然能够再次入侵,且通过扬声器大声喊出种族歧视言论 。
Swenson表示,虽然这次黑客的行为令人愤怒 ,但幸运的是源码下载 ,黑客选择了高调现身 。如果黑客选择默默观察家庭的隐私 ,后果可能更加严重 。Swenson的扫地机器人原本安置在家中与主卧室相邻的卫生间 ,而他的孩子们经常在那里洗澡,黑客本可以通过摄像头窥探他们的隐私 。
除了Swenson,位于洛杉矶和埃尔帕索的用户也在几天内遭遇了类似攻击 。尤其令人担忧的亿华云是 ,这些黑客不仅可以通过远程操控机器人,还可以通过设备摄像头窥探用户的家庭生活,完全不被察觉 。
据ABC News报道 ,科沃斯公司对此次事件的回应引发了用户的不满 。尽管公司称已进行“安全调查”并通过邮件告知Swenson,黑客是通过"凭证填充"攻击获取了他的账号和密码,但公司并未提及设备安全性的问题 ,服务器租用而是将责任归结于用户的密码泄露。
事实上 ,早在2023年12月,两名网络安全研究人员就曾在Def Con黑客会议上警告科沃斯的产品存在大量安全缺陷和漏洞(例如损坏的加密 、缺少TLS证书验证、基于荣誉系统的ACL和大量的RCE漏洞、失效的出厂重置和未授权实时摄像头访问),尤其是设备明文存储PIN码存在严重的模板下载安全隐患。
研究人员表示 ,主要问题在于科沃斯扫地机器人(包括割草机)存在一个漏洞 ,任何人只要使用手机,就能通过蓝牙从130米远的地方连接并控制用户的科沃斯机器人。一旦黑客控制了该设备 ,他们就可以远程连接进行遥控和监视,因为机器人本身通过Wi-Fi连接到互联网。
虽然科沃斯随后声称已修复漏洞 ,但外部专家认为其修复措施仍不足以堵住安全漏洞。
科沃斯事件的发生再次敲响了智能家居设备安全的警钟 。智能设备在提供便利的香港云服务器同时 ,也将用户的隐私置于风险之中 。如果这些设备的安全性得不到有效保障 ,用户的个人隐私可能随时面临外界的窥探和攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/975c399021.html
相关文章
Jenkins安全团队披露了29个受0Day漏洞影响的插件
人工智能Jenkins安全团队披露了影响Jenkins自动化服务器中29个插件的数十项缺陷,其中大部分尚未得到修复。Jenkins是最受欢迎的开源自动化服务器,它由CloudBees和Jenkins社区维护。 ...
【人工智能】
阅读更多创维D300T超高清电视评测(探寻创维D300T的画质、音效及智能体验表现)
人工智能在电视市场竞争日益激烈的今天,创维D300T作为一款性价比极高的超高清电视备受关注。它以卓越的画质、出色的音效和便捷的智能体验而备受好评。本文将深入评测创维D300T,从画质、音效、智能体验等方面分析 ...
【人工智能】
阅读更多通过U盘制作Win7安装系统教程(轻松安装Win7系统,U盘教你一键搞定)
人工智能随着时间的推移,Windows7操作系统仍然是许多用户的首选。然而,在重新安装或升级系统时,我们经常会遇到一些麻烦。但是,通过制作一个启动U盘,我们可以简化整个过程,并且能够轻松安装Win7系统。在本 ...
【人工智能】
阅读更多