Notebookcheck Logo

新报告称流行品牌的机器人真空吸尘器的摄像头和扬声器被黑客入侵

Deebot X2(图片来源:Ecovacs)
Deebot X2(图片来源:Ecovacs)
自动地板清洁器是目前最流行、最普遍的家用机器人形式之一。然而,据一位智能家居安全研究人员称,它们潜在的隐私问题却不那么理想。据报道,位于澳大利亚的一款特殊的机器人真空吸尘器存在漏洞,攻击者可以完全通过无线方式远程劫持它的摄像头和扬声器。
Accessory Security Software Smart Home

机器人吸尘器在如何 精确彻底的能力越来越强。但在其他更重要的方面,它们是否值得信赖呢?

据报道,澳大利亚布里斯班居民肖恩-凯利(Sean Kelly)参加了一项实验,看看他在家里使用了 "大半年"的机器人真空吸尘器是否真的会被 "独立安全和隐私研究员"Dennis Giese 准备的 "有效载荷""入侵".

据报道,记者Julian Fell在机器人所在的四楼办公室外的公园里劫持了机器人真空吸尘器,获得了包括 "日志、WiFi凭证和......完全网络访问"在内的所有功能。

费尔和吉塞都能查看用设备内置摄像头拍摄的视频和照片,尽管后者位于德国柏林--与设备所在地相隔数千英里。攻击者还声称可以利用真空吸尘器的扬声器向凯利发送 "令人毛骨悚然"的信息("你好,肖恩......我在等你....")

这台被称为 Deebot X2来自 Ecovacs- 当摄像头被激活时,它甚至没有发出警告声。当 Giese 的研究结果于 2023 年 12 月公布后,其原始设备制造商回应称,用户没有理由 "过度担心",因为要破坏设备的数据安全,需要 "专门的黑客工具和物理访问"。

尽管如此,这位研究人员还是断言,只需无线接入就能入侵 V2(目前在亚马逊的售价为 949.99 美元)。另一方面,Giese 也承认,要 "入侵 "其他机器人真空吸尘器,确实需要物理访问,有时甚至需要部分拆卸。

Ecovacs 已公开承诺修复其 "安全问题",但尚未对其所有吸尘器进行相应更新,其 最新型号包括当时的最新型号。至于 V2 本身,据说其漏洞将得到修补,但要等到 2024 年 11 月。

Please share our article, every link counts!
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2024 10 > 新报告称流行品牌的机器人真空吸尘器的摄像头和扬声器被黑客入侵
Deirdre O'Donnell, 2024-10- 5 (Update: 2024-10- 5)