8 月 10 日消息,科技媒體 TechCrunch 昨日(8 月 9 日)報道,安全研究人員丹尼斯?吉斯(Dennis Giese)和布萊恩(Braelynn)將出席 Def Con 黑客大會,演示并報告科沃斯(Ecovacs)掃地機器人和割草機產品漏洞。

研究人員表示曾聯系 Ecovacs 報告這些漏洞,但從未收到該公司的回復,他們認為這些漏洞仍未得到修復,可能會被黑客利用。
研究人員表示可以利用該漏洞,通過藍牙連接并接管科沃斯掃地機器人,最長距離可以達到 130 米。
而且黑客一旦控制了這些掃地機器人,由于它們本身可以連接 Wi-Fi 網絡,意味著后續可以實現遠程連接操控。
從報道中獲悉,研究人員表示可以利用該漏洞讀取 Wi-Fi 熱點密碼,讀取掃地機器人保存的所有地圖,而且可以訪問攝像頭、麥克風等組件。

研究人員表示以下設備均存在安全漏洞
Ecovacs Deebot 900 系列 Ecovacs Deebot N8/T8 Ecovacs Deebot N9/T9 Ecovacs Deebot N10/T10 Ecovacs Deebot X1 Ecovacs Deebot T20 Ecovacs Deebot X2 Ecovacs Goat G1 Ecovacs Spybot Airbot Z1 Ecovacs Airbot AVA Ecovacs Airbot ANDY




京公網安備 11011402013531號