IT之家 8 月 10 日消息,科技媒體 TechCrunch 昨日(8 月 9 日)報道,安全研究人員丹尼斯?吉斯(Dennis Giese)和布萊恩(Braelynn)將出席 Def Con 黑客大會,演示并報告科沃斯(Ecovacs)掃地機器人和割草機產(chǎn)品漏洞。
研究人員表示曾聯(lián)系 Ecovacs 報告這些漏洞,但從未收到該公司的回復(fù),他們認為這些漏洞仍未得到修復(fù),可能會被黑客利用。
研究人員表示可以利用該漏洞,通過藍牙連接并接管科沃斯掃地機器人,最長距離可以達到 130 米。
而且黑客一旦控制了這些掃地機器人,由于它們本身可以連接 Wi-Fi 網(wǎng)絡(luò),意味著后續(xù)可以實現(xiàn)遠程連接操控。
IT之家從報道中獲悉,研究人員表示可以利用該漏洞讀取 Wi-Fi 熱點密碼,讀取掃地機器人保存的所有地圖,而且可以訪問攝像頭、麥克風(fēng)等組件。
研究人員表示以下設(shè)備均存在安全漏洞
Ecovacs Deebot 900 系列
Ecovacs Deebot N8/T8
Ecovacs Deebot N9/T9
Ecovacs Deebot N10/T10
Ecovacs Deebot X1
Ecovacs Deebot T20
Ecovacs Deebot X2
Ecovacs Goat G1
Ecovacs Spybot Airbot Z1
Ecovacs Airbot AVA
Ecovacs Airbot ANDY
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。