国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

查看: 3182|回復(fù): 0
打印 上一主題 下一主題

締奇 360 掃地機器人的神秘漏洞:黑客可秘密監(jiān)視屋主

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-7-30 17:48:57 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
關(guān)鍵詞: 智能家居 , 掃地機器人 , 漏洞
夜深人靜。
在角落沉睡的掃地機器人忽然被某種神秘力量喚醒,開啟了自己的夜視技能。它循著移動軌跡慢慢靠近主臥,一點一點接近正中間隆起一團的床。
近一點,再近一點。
一個頭,一雙腳,一個人。手機那頭控制機器人移動并實時監(jiān)控主臥的女主人松了一口氣了,警報解除,老公出軌風(fēng)險排除。
以上情景純屬虛構(gòu),但掃地機器人化身窺屏者卻不是夢。
最近,Positive Technologies 的安全研究員公布了締奇 360 智能掃地機器人的兩大漏洞,通過它們黑客能拿下超級用戶權(quán)限在設(shè)備上運行惡意代碼,完全控制設(shè)備。
“與其他物聯(lián)網(wǎng)設(shè)備一樣,這些掃地機器人受到攻擊后會‘認賊作父’,并成為黑客搭建的僵尸網(wǎng)絡(luò)中的一個個節(jié)點,幫他們發(fā)動DDos 攻擊。”Positive Technologies 網(wǎng)絡(luò)安全部門主管Leigh-Anne Galloway 解釋道。
不過,玩這種手法的黑客只能算菜鳥,進階版是由于締奇掃地機器人能連接Wi-Fi 且搭載了夜視攝像頭,可使用智能手機控制其運行軌跡,因此黑客可以通過它秘密監(jiān)視屋主。
在家私密的一舉一動都會被有心人偷窺,甚至傳播到網(wǎng)上,想想就可怕。
這兩個神秘漏洞是 CVE-2018-10987 和 CVE-2018-10988。其中,第一個漏洞可以被遠程利用,而第二個則需要黑客對設(shè)備進行物理訪問。
雖說想利用第一個Bug 黑客首先得經(jīng)過身份驗證,但Positive Technologies 表示,所有締奇360 設(shè)備的管理員賬戶都使用了888888 這樣簡單的默認密碼,而知道要修改默認密碼的用戶只是極少數(shù),因此黑客簡直是如入無人之境。
經(jīng)過身份驗證的黑客能發(fā)送一個專門打造的 UDP 數(shù)據(jù)包,從而在掃地機器人上執(zhí)行指令。這個Bug出現(xiàn)在 REQUEST_SET_WIFIPASSWD 功能上UDP指153)。黑客UDP數(shù)據(jù)包會運行 /mnt/skyeye/mode_switch.sh %s,而他們對 %s 的變量擁有裁量權(quán)。
第二個漏洞雖然需要黑客對設(shè)備進行物理訪問,但只要將一張 microSD 卡插入掃地機器人并將設(shè)備固件替換成惡意版本就能利用。
掃地機器人的固件中自帶固件升級進程,它會在 microSD 卡的根目錄中尋找升級包。一旦找到“升級包”,它就會執(zhí)行代碼,沒有數(shù)字簽名也照做不誤。
另外,Positive Technologies 警告稱這兩個漏洞可能還會影響締奇公司旗下使用了這套脆弱代碼的其他設(shè)備,也就是說,締奇的數(shù)字錄像機、監(jiān)控攝像頭和智能門鈴恐怕也難逃黑客黑手。
所以,這兩個漏洞已經(jīng)被修復(fù)了嗎?
并沒有,據(jù)說發(fā)現(xiàn)漏洞后,Positive Technologies 就通知了締奇公司,還給了它們不少時間來修補漏洞。未收到回應(yīng)的 Positive Technologies 隨后向有關(guān)部門正式提交了這兩個漏洞,今年5月它們還在 PHDays 安全論壇上談到了這兩個漏洞發(fā)現(xiàn)。
不過到現(xiàn)在為止,Positive Technologies 都不知道這兩個漏洞是否已經(jīng)被修復(fù)了。
當(dāng)然,截止文章發(fā)表前,締奇的發(fā)言人都沒有回應(yīng)關(guān)于漏洞修補的提問。
事實上這并非安全研究人員首次在掃地機器人固件中發(fā)現(xiàn)Bug 了,黑客的目的無一例外都是控制設(shè)備并監(jiān)視屋主。此前,Check Point 的研究人員還在LG 智能家居設(shè)備中發(fā)現(xiàn)過類似的Bug。去年,Check Point 甚至通過一個視頻展示了如何控制掃地機器人并對屋主進行監(jiān)控。
可惜的是, 廠商面對漏洞的反應(yīng)總是“很慢”。
參考來源:bleepingcomputer
文章來源:網(wǎng)絡(luò)
深圳奧立科www.aureke.com/,www.aureke.1688.com/;深圳辰馳電子www.chinco.co/

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權(quán)所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 日本视频免费在线 | 中文精品视频一区二区在线观看 | 毛片免费在线观看 | 亚洲男人天堂网站 | 日本免费在线观看视频 | 91精品久久久久久久久久小网站 | 国产精品视频观看 | 91视频下载入口 | 国产情侣一区二区 | 美国免费黄色片 | 成人性一级视频在线观看 | 亚洲社区在线 | 91成人国产福利 | 亚洲伦乱| 久久精品国内偷自一区 | 四虎在线免费观看视频 | 国内精品免费一区二区观看 | 四虎永久免费网站免费观看 | 美女国内精品自产拍在线播放 | 国内精品久久久久影院一蜜桃 | 亚洲欧美日韩在线 | 女老师中文字幕 | 男女免费高清在线爱做视频 | 日韩成人小视频 | 欧美视频精品在线观看 | 日韩视频中文字幕 | 欧美日韩精品在线观看 | 91国内揄拍国内精品对白 | 日本另类视频 | 四虎影院官网 | 成人香蕉网 | 色男人的天堂 | 亚洲综合色就色手机在线观看 | 国产亚洲欧洲 | 亚洲欧美日本在线观看 | 国产成人精品男人的天堂下载 | 久久6国产 | 欧美精品一二区 | 97精品国产自在现线免费观看 | 国产精品麻豆a在线播放 | 亚洲国产成人99精品激情在线 |