أخبار

وسائل الإعلام الأجنبية كشفت روبوت تجتاح العلامة التجارية المحلية لديه ثقب أمني

ووفقا لتقارير وسائل الاعلام الاجنبية، وميزات الأمان الرئيسية لهذه العلامة التجارية التصنيع الصينية أنتجت 360 كاميرا تنظيف الروبوت ثغرة أمنية ذكي، قد تكون عرضة لهجمات القراصنة، لمعالجة المستخدم الروبوت لعرض الخصوصية في المنزل.

في حين أن بعض الراقية المكانس الكهربائية الروبوتية، مثل روبوت رومبا 980 باستخدام كاميرا لمساعدتهم في المنزل أكثر راحة حركة، ولكن Diqee باستخدام جهاز الكاميرا في نظام المراقبة الأمنية، وعندما يتم شحن مكنسة كهربائية أو سيرا على الأقدام السجاد تنظيف المنزل، ويمكن للمستخدم من خلال الكاميرا بعد عرض الوضع في المنزل.

ومع ذلك ، يجد الباحثون الأمنيون الآن أن الروبوت لديه ثغرات أمنية تجعله عرضة للهجوم ، ويسمح الضعف الأول للمتسللين بالحصول على امتيازات مستخدم متميز على الجهاز والتحكم فيها عن بعد للتحرك في المنزل ، وهو أمر زاحف بعض الشيء. تسمح الثغرة الأمنية الثانية للمتسللين بعرض محتوى الفيديو الذي تلتقطه الكاميرا.

اكتشف باحثون في شركة "ايجيبت تكنولوجيز" (Secure Technologies) ، شبكة الأمان الدولية ومقرها بوسطن ، مدى الضعف ، الذي يقال إنه يؤثر على المنتجات الأخرى المصنعة من قبل "ديكي" ، مثل جرس الباب وكاميرات المراقبة والأجهزة التي تنتجها لعلامات تجارية أخرى.

قسم شركة الأمن المعلوماتي المرونة يرأس قال لي آن غالاوي: "الامور مع أي معدات أخرى، هذه الروبوتات يمكن تصنيفها إلى هجمات DDoS الروبوتات القيام بها، ولكن لأولئك الذين لديهم ولا حتى أسوأ سيناريو لأن الجهاز لديه قدرات واي فاي، ولكن أيضا للكاميرات نظام الملاحة والهواتف الذكية لديها سيطرة ظيفة للرؤية الليلية، يمكن للمهاجمين تجسس على الحالات خصوصية المستخدم.

تقنيات إيجابي يوضح مدى بعيد وصول "امتيازات المستخدم فائقة" ولا يحتاج الوصول الفعلي إلى الجهاز، وتسجيل الدخول الافتراضي اسم المستخدم 'مشرف'، كلمة السر '888888'، مما يجعل هذه العملية أسهل.

ومع ذلك، من أجل التحكم في الكاميرا، والمتسللين تحتاج الوصول الفعلي إلى الروبوت، ولها ما يكفي من الوقت لتثبيت من دون أي تدقيق الأمن الرقمي "من بطاقة SD وإعادة تشغيل الجهاز يمكن أن يؤدي إلى إجراء تحديث البرامج، تثبيت عمدا البرامج الضارة دون إجراء أي فحوصات.

بعد ذلك ، يمكن للهاكر التحكم في حركة الروبوت والوصول إلى كاميرته ومهاجمة أجهزة أخرى على نفس شبكة Wi-Fi ، وبالطبع ، يكون الضعف أقل ضررًا نسبيًا.

في أكتوبر / تشرين الأول 2017 ، اكتشف باحثون أمنيون من "تشيك بوينت" نقاط ضعف مماثلة في Sweepers التي صنعتها إل جي ، حيث يستطيع المتسللون التحكم في أجهزة Hom-Bot والوصول إلى تدفقات الفيديو في الوقت الحقيقي من كاميراتهم ، وقد تؤثر هذه الثغرة أيضًا على ThinQ من LG. يمكن لنظام المنزل الذكي أيضًا التحكم في الأجهزة المتصلة الأخرى ، مثل غسالات الأطباق الذكية والغسالات.

2016 GoodChinaBrand | ICP: 12011751 | China Exports