历史上的今天
今天是:2024年08月30日(星期五)
2018年08月30日 | 一国产品牌智能扫地机器人存在安全漏洞,可能会受到黑客攻击
2018-08-30 来源:网络整理
据报道,一中国品牌(Diqee)所生产制造的主打安全功能的360摄像头智能扫地机器人存在安全漏洞,可能会受到黑客攻击,从而操纵机器人查看用户家里的隐私情况。
虽然一些高端机器人吸尘器,如iRobot Roomba 980使用摄像机帮助它们在家里更方便的运动,但Diqee使用摄像机将设备变成安全系统。当真空吸尘器在充电或在家中行走清洁地毯时,用户可以通过摄像机远程查看家里的情况。
然而,现在安全研究人员发现这款机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个漏洞允许黑客查看摄像机拍摄的视频内容。
总部位于美国波士顿的国际网络安全公司PosiTIve chnologies的研究人员发现了这一漏洞,据称这可能会影响Diqee制造的其他产品。如视频门铃和安全摄像头以及它为其他品牌生产的设备。
该公司Cyber Security Resilience部门负责人Leigh-Anne Galloway表示:“与其它任何设备一样,这些机器人可能被编组到僵尸网络中进行DDoS攻击,但这对于拥有者来说甚至还不是最糟糕的情况。因为,机器具有Wi-Fi功能,还以拥有夜视功能的网络摄像头和智能手机控制的导航系统,攻击者可能会暗中监视用户的隐私情况。”
PosiTIve Technologies解释了如何远程获取“超级用户权限”并且无需物理访问机器,而且默认登录用户名使用“n”,密码使用“888888”,从而使得这一过程变得更加容易。
然而,为了控制摄像机,黑客需要物理访问机器人,并且有足够的时间安装“无需任何数字安全检查”的SD卡,并重新启动设备会导致其执行更新,故意安装恶意软件而不执行任何检查。
之后,黑客可以控制机器人的移动,访问其摄像头,并可以攻击同一Wi-Fi网络上的其它设备。当然,这个漏洞的危害性相对较小。
2017年10月,来自Check Point的安全研究人员发现了由LG生产的扫地机器人类似的漏洞,黑客可以控制Hom-Bot设备并从通过其摄像头访问实时视频流。这个漏洞也可能会影响LG的ThinQ智能家居系统,也可以控制其它的连接设备,如智能洗碗机和洗衣机等等。
史海拾趣
|
下面这篇文章相当全面的介绍了各种RAM的基本原理读写及区别. 好像也是从各个地方收集到一起的,不过组织还可以.可惜是PDF格式而且带框的,不知道如何弄下来.如果你对RAM认识还不够的话,强烈推荐你看看. http://www.dz3w.com/info/basic/memory/index ...… 查看全部问答> |
|
德州仪器(TI)全球特殊应用产品部大中国业务策略拓展副总裁 林坤山 林坤山博士以数字信号处理器(DSP)先锋著称,是早期的DSP博士之一,曾于70年代后期在美国新墨西哥与田纳西大学任教。拥有12项专利的林博士,曾在国际会议与期刊杂志上发表超过5 ...… 查看全部问答> |
|
弱弱的问一句: \\WINCE600\\OSDesigns\\2451\\2451\\RelDir\\smdk2450_ARMV4I_Release 下的 EBOOT.bin 和 EBOOT.nb0 ,是不是就是大家说的Bootloader 啊 ? 在没有bootloader 的裸片子上,是不是先烧EBOOT.nb0 后就可以烧 NK.nb0 了? … 查看全部问答> |
|
要求如下 1、支持wince6 2、带有电话、gprs、短信模块 3、ARM9 CPU 总的来说就是方便我能用这个开发板进行一款基于wince6平台的手机开发,价格2000以内吧,如果有性价比更好的,价格高一些也可以,谢谢大家了!… 查看全部问答> |
|
做的DS12C887时钟 12864液晶 秒只能跳1秒就停 P0口接的12864液晶 P1口接的大侠们帮我看一下是什么问题#include <reg51.h>#define uchar unsigned char#define uint unsigned int/* 端口定义*/#define LCD_data ;P0 ...… 查看全部问答> |
|
本人新人一个。。 以前不做这块的,刚去一个新单位,领导要开发这么一个东西。 主要目的就是通过usb口接的3g或wifi模块同外部设备进行数据传输。 大家有什么方案建议之类的没有? 例程最好了。学习文档之类的也非常感谢。 多 ...… 查看全部问答> |




