HackerNews 2024年10月15日
上市公司科沃斯旗下扫地机被黑并发出骚扰声:用户受惊 官方回应
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

今年早些时候,黑客获取科沃斯地宝X2 Omni扫地机器人在美国多个城市的控制权,出现追赶宠物、喊种族歧视言论等情况。多位用户称机器人被入侵,科沃斯声明确认凭证填充攻击事件,已屏蔽相关IP,计划11月更新加强安全性,但蓝牙漏洞修复情况不明。随着智能家居设备普及,类似安全问题频发。

🎤黑客获取科沃斯地宝X2 Omni扫地机器人在美国多城的控制权,如明尼苏达州律师Daniel Swenson家的扫地机器人扬声器传出含侮辱性言论的声音,且在他重置密码并重启后,声音再次出现且更清晰。

🐶美国多地发生类似案例,如洛杉矶用户家的地宝X2被控制骚扰狗,不仅大喊大叫还追赶。

💻科沃斯确认一次凭证填充攻击事件,已屏蔽相关IP地址,计划11月发布更新加强安全性,但不清楚是否修复蓝牙漏洞。

📱随着智能家居设备普及,类似事件频发,部分因黑客入侵、凭证泄露或软件问题,且设备制造商未提供有效安全漏洞报告途径。

图:ABC新闻演示扫地机摄像头拍摄的效果

据澳大利亚媒体ABC 新闻日前报道,今年早些时候,黑客获取了科沃斯地宝 X2 Omni 扫地机器人在多个美国城市的控制权,利用这些机器人追赶宠物并向主人大喊种族歧视性言论。

媒体采访了多位地宝 X2 用户。这些用户表示,他们的地宝 X2 在今年 5 月份遭到黑客入侵。

明尼苏达州的律师Daniel Swenson是其中之一。他回忆道,有一天他和家人正在看电视,突然从扫地机器人扬声器中传出“像收音机信号不佳时一样断断续续的”噪音。他表示,在他重置密码并重新启动机器人后,这种声音再次出现,且更加清晰。这一次,声音似乎来自一名青少年,内容充满了侮辱性言论。

美国多地城市均发生了类似案例,比如埃尔帕索和洛杉矶的用户。洛杉矶的一位用户报告称,有人通过控制地宝 X2 骚扰他家的一只狗,不仅大喊大叫,还追赶它。

科沃斯公司在一份声明中对媒体表示,经过调查,他们确认了一次“凭证填充攻击”事件,并已屏蔽了相关的 IP 地址。公司还强调,目前“没有证据显示”攻击者获得了用户的用户名和密码。

去年,有研究人员发现了一个漏洞,该漏洞允许攻击者绕过地宝 X2的PIN码验证,从而控制扫地机器人。科沃斯在声明中提到,这个问题已得到解决,并计划在今年 11 月发布一项更新,以“进一步加强安全性”。不过,目前尚不清楚这次更新是否会修复媒体早些时候报道的蓝牙漏洞。

近年来,随着云连接的智能家居设备普及,类似事件频发。部分情况是黑客入侵所致,部分则是凭证泄露,甚至有时是软件问题导致用户可以意外看到其他人的摄像头画面,仿佛是收到了一份“意外的小礼物”。

随着越来越多的智能家居设备需要持续连接互联网才能正常运行,而且设备制造商还没有提供有效安全漏洞报告途径,这类问题似乎变得不可避免。

参考资料:https://www.theverge.com/2024/10/12/24268508/hacked-ecovacs-deebot-x2-racial-slurs-chase-pets

 

 


转自安全内参原文链接:https://www.secrss.com/articles/71201

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

科沃斯扫地机 黑客入侵 智能家居安全
相关文章