IT之家 2024年08月10日
科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

安全研究人员称科沃斯扫地机器人和割草机产品存在漏洞,虽已联系公司但未获回复,漏洞可能被黑客利用,可通过蓝牙连接并接管,还能读取相关信息并远程操控。

🧐研究人员发现科沃斯多款产品存在安全漏洞,包括Ecovacs Deebot 900系列、N8/T8、N9/T9、N10/T10、X1、T20、X2、Goat G1、Spybot Airbot Z1、Airbot AVA、Airbot ANDY等,这些漏洞可能带来严重安全隐患。

😱利用漏洞,黑客可通过蓝牙连接并接管科沃斯扫地机器人,最长距离达130米。且因扫地机器人能连Wi-Fi网络,后续可实现远程连接操控,危害用户信息安全。

🙄黑客可利用该漏洞读取Wi-Fi热点密码,读取扫地机器人保存的所有地图,还能访问摄像头、麦克风等组件,用户隐私面临极大威胁。

IT之家 8 月 10 日消息,科技媒体 TechCrunch 昨日(8 月 9 日)报道,安全研究人员丹尼斯・吉斯(Dennis Giese)和布莱恩(Braelynn)将出席 Def Con 黑客大会,演示并报告科沃斯(Ecovacs)扫地机器人和割草机产品漏洞

研究人员表示曾联系 Ecovacs 报告这些漏洞,但从未收到该公司的回复,他们认为这些漏洞仍未得到修复,可能会被黑客利用。

研究人员表示可以利用该漏洞,通过蓝牙连接并接管科沃斯扫地机器人,最长距离可以达到 130 米。

而且黑客一旦控制了这些扫地机器人,由于它们本身可以连接 Wi-Fi 网络,意味着后续可以实现远程连接操控。

IT之家从报道中获悉,研究人员表示可以利用该漏洞读取 Wi-Fi 热点密码,读取扫地机器人保存的所有地图,而且可以访问摄像头、麦克风等组件。

研究人员表示以下设备均存在安全漏洞

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

科沃斯 安全漏洞 扫地机器人 信息安全 隐私威胁
相关文章