駭客操控掃地機器人追逐寵物並大爆粗口
根據澳洲ABC News本週報道,今年早些時候,有駭客在美國多個城市入侵了一些家庭的科沃斯Deebot X2 Omni機器人吸塵器,並用它們追逐寵物,對主人大喊種族主義辱罵。
在澳洲廣播公司進行的駭客演示中,從Ecovacs 機器人的攝影機看到的景象。 (ABC News)
該媒體採訪了多位Deebot X2 的用戶,他們表示自己的Deebot X2 在5 月遭到了駭客攻擊,其中包括明尼蘇達州的律師丹尼爾-斯文森(Daniel Swenson)。 他說,在他重置密碼並重新啟動機器人後,聲音再次響起,只是這次明顯是一個聲音–他猜是一個青少年的聲音在大喊髒話。
ABC 新聞列出了埃爾帕索和洛杉磯主人的其他類似描述,後者涉及有人使用Deebot 與狗作對,對它大喊大叫並追逐它。
丹尼爾-史文森站在他的機器人吸塵器被駭客攻擊的房間裡。
科沃斯在一份聲明中告訴該媒體,它已經”發現了一起憑證填充事件”,並阻止了源於該事件的IP 位址。 該公司表示,”沒有發現”攻擊者收集用戶名和密碼的證據。
研究人員去年展示了一個漏洞,該漏洞可讓他們繞過Deebot X2 的PIN 輸入來存取吸塵器。 科沃斯在聲明中表示,它已經解決了這一問題,併計劃在11 月進行更新以”進一步提高安全性”。 目前尚不清楚這是否會修正ABC News 本月稍早通報中利用的藍牙漏洞。
多年來,與雲端連接的智慧家庭設備一直引發著這樣的故事。 有時是駭客攻擊的結果,有時只是憑證外洩。 有時,是不良軟體向您展示了另一位機主的攝影機畫面。 當如此多的智慧家庭設備需要持續的網路連線才能運作時,類似的問題就會變得不可避免,尤其是對於那些不提供報告安全漏洞的簡單方法的公司而言。