設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

科沃斯回應(yīng)掃地機(jī)器人和割草機(jī)產(chǎn)品被曝存在安全漏洞:日常環(huán)境被破解概率極低,正升級(jí)安全防護(hù)能力

2024/8/13 16:42:58 來源:IT之家 作者:問舟 責(zé)編:問舟
感謝IT之家網(wǎng)友 西窗舊事、咩咩洋 的線索投遞!

IT之家 8 月 13 日消息,針對(duì)旗下產(chǎn)品安全漏洞一事,科沃斯大中華區(qū)公關(guān)總監(jiān)馬憲彬今日回應(yīng)新浪科技表示:

Dennis Giese 和 Braelynn 兩位專家攻擊的路徑和技巧其實(shí)是有許多前提條件的,需要很多專業(yè)工具,而且是近距離接觸被破解的機(jī)器,甚至是物理接觸機(jī)器破解,把機(jī)器拆開才能達(dá)成這樣的效果,他們指出的這些安全隱患在用戶日常使用環(huán)境中發(fā)生概率是很低的,而且即便發(fā)生了對(duì)用戶數(shù)據(jù)隱私的破壞也是很少的。

參考IT之家 8 月 10 日?qǐng)?bào)道,丹尼斯?吉斯(Dennis Giese)和布萊恩(Braelynn)在 Def Con 黑客大會(huì)上演示并報(bào)告科沃斯(Ecovacs)掃地機(jī)器人和割草機(jī)產(chǎn)品漏洞。他們認(rèn)為這些漏洞仍未得到修復(fù),可能會(huì)被黑客利用。

馬憲彬表示:在科沃斯看來,黑客的這種行為更多地是一種科學(xué)考證的行為,而且目前他們透露的這些漏洞,我們已經(jīng)很快地跟進(jìn)進(jìn)行了固件和技術(shù)升級(jí),堵死他們破解的可能性。

在科沃斯看來,上述兩位安全人員將他們發(fā)現(xiàn)的問題叫作漏洞,但其實(shí)這不是漏洞,更多的是一個(gè)機(jī)制或者說行業(yè)共同面對(duì)的問題,因?yàn)檎麄€(gè)行業(yè)里邊解決方案的安全性,大家其實(shí)都大差不差。

科沃斯認(rèn)為,這是技術(shù)攻防中的破解手段,但在日常生活中屬于非正常手段,公司將使用限制第二賬戶登錄、加強(qiáng)藍(lán)牙設(shè)備相互連接的二次驗(yàn)證等技術(shù)手段強(qiáng)化產(chǎn)品在藍(lán)牙連接方面的安全性。

“如果他們不物理接觸我們的產(chǎn)品,或者不在這個(gè)產(chǎn)品比較近的范圍內(nèi),它是沒有辦法做這種破解的?!?/p>

此外,馬憲彬還強(qiáng)調(diào),兩位黑客研究出來的工藝方式都是對(duì)單一設(shè)備有效的,不具備可復(fù)制性,即便是有另外的人想做同樣的事情,他們要具備的條件太多了,也并不一定真的能破解這一問題。

相關(guān)閱讀:

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知