互联网安全内参 2024年10月14日
上市公司科沃斯旗下扫地机被黑并发出骚扰声:用户受惊 官方回应
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

文章讲述了黑客获取多地扫地机器人控制权,使其发出不当言论等情况。还提到物联网设备存在多种安全问题,如GE医疗超声设备等感染勒索软件。科沃斯公司确认遭遇凭证填充攻击并采取措施,同时指出智能家居设备连接互联网带来的安全隐患。

🎈黑客获取多地科沃斯地宝 X2 Omni 扫地机器人控制权,利用其追赶宠物、向主人喊出种族歧视性言论等,多地均有类似案例发生。

💻科沃斯公司确认遭遇凭证填充攻击事件,已屏蔽相关 IP 地址,并计划发布更新加强安全性,但不清楚是否修复蓝牙漏洞。

🚨近年来,云连接的智能家居设备普及,类似安全事件频发,部分因黑客入侵、凭证泄露或软件问题,设备制造商未提供有效安全漏洞报告途径。

关注我们

带你读懂网络安全

图:ABC新闻演示扫地机摄像头拍摄的效果


官方将扫地机被劫持并发出仇恨言论的事件归咎于“暴力破解攻击”。


前情回顾·物联网威胁态势

安全内参11月14日消息,据澳大利亚媒体ABC 新闻日前报道,今年早些时候,黑客获取了科沃斯地宝 X2 Omni 扫地机器人在多个美国城市的控制权,利用这些机器人追赶宠物并向主人大喊种族歧视性言论。

媒体采访了多位地宝 X2 用户。这些用户表示,他们的地宝 X2 在今年 5 月份遭到黑客入侵。

明尼苏达州的律师Daniel Swenson是其中之一。他回忆道,有一天他和家人正在看电视,突然从扫地机器人扬声器中传出“像收音机信号不佳时一样断断续续的”噪音。他表示,在他重置密码并重新启动机器人后,这种声音再次出现,且更加清晰。这一次,声音似乎来自一名青少年,内容充满了侮辱性言论。

美国多地城市均发生了类似案例,比如埃尔帕索和洛杉矶的用户。洛杉矶的一位用户报告称,有人通过控制地宝 X2 骚扰他家的一只狗,不仅大喊大叫,还追赶它。

科沃斯公司在一份声明中对媒体表示,经过调查,他们确认了一次“凭证填充攻击”事件,并已屏蔽了相关的 IP 地址。公司还强调,目前“没有证据显示”攻击者获得了用户的用户名和密码。

去年,有研究人员发现了一个漏洞,该漏洞允许攻击者绕过地宝 X2的PIN码验证,从而控制扫地机器人。科沃斯在声明中提到,这个问题已得到解决,并计划在今年 11 月发布一项更新,以“进一步加强安全性”。不过,目前尚不清楚这次更新是否会修复媒体早些时候报道的蓝牙漏洞。

近年来,随着云连接的智能家居设备普及,类似事件频发。部分情况是黑客入侵所致,部分则是凭证泄露,甚至有时是软件问题导致用户可以意外看到其他人的摄像头画面,仿佛是收到了一份“意外的小礼物”。

随着越来越多的智能家居设备需要持续连接互联网才能正常运行,而且设备制造商还没有提供有效安全漏洞报告途径,这类问题似乎变得不可避免。


参考资料:theverge.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 扫地机器人 智能家居 凭证填充攻击
相关文章