研究人员称,科沃斯家用机器人可能被黑客入侵,用来监视主人
新的研究表明,恶意黑客可以通过劫持Ecovacs制造的真空和割草机器人来监视其所有者。研究人员指出,通过蓝牙连接并操控这些机器人,黑客可以远程打开设备的摄像头和麦克风,从而将机器人变成监视工具。不仅如此,这些设备在用户删除账户后,仍能通过云服务器访问其存储的数据,存在严重的安全隐患。尽管研究人员尝试联系Ecovacs,但尚未得到回应,漏洞可能仍然存在。
关键点
- 恶意黑客可以通过操控Ecovacs机器人,将其摄像头和麦克风用作监视工具。
- 研究人员发现,通过蓝牙连接,黑客可以在130米距离内劫持机器人。
- 这些机器人连通Wi-Fi后,黑客可远程访问并控制其功能。
- Ecovacs尚未解决这些安全漏洞,黑客容易利用这些漏洞进行攻击。
- 不论用户是否删除账户,机器人上的数据仍存储在Ecovacs的云服务器中。
- 安全研究表明,PIN码以明文存储在割草机器人中,容易被黑客获取。
- 已知受影响的包括多种型号的Ecovacs机器人,如Deebot系列和Airbot系列。
Ecovacs home robots can be hacked to spy on their owners, researchers say