समाचार

विदेशी मीडिया की उपस्थिति एक घरेलू ब्रांड रोबोट सुरक्षा कमजोरियों की सफाई उजागर

विदेशी मीडिया रिपोर्टों के अनुसार, एक चीनी विनिर्माण ब्रांड के मुख्य सुरक्षा सुविधाओं 360 कैमरा सफाई रोबोट बुद्धिमान सुरक्षा भेद्यता, घर पर गोपनीयता को देखने के लिए रोबोट उपयोगकर्ता हेरफेर करने के लिए हैकर हमलों के अधीन हो सकता, का उत्पादन किया।

जबकि इस तरह के iRobot रूम्बा 980 के रूप में कुछ उच्च अंत रोबोट वैक्यूम क्लीनर, एक कैमरे का उपयोग कर उन पर घर और अधिक सुविधाजनक आंदोलन मदद करने के लिए है, लेकिन सुरक्षा निगरानी प्रणाली में कैमरा डिवाइस का उपयोग Diqee। जब वैक्यूम क्लीनर चार्ज होने लगे या कालीन घर की सफाई चलना, उपयोगकर्ता कैमरे के माध्यम से कर सकते हैं दूर से घर पर स्थिति देख सकते हैं।

हालांकि, अब सुरक्षा शोधकर्ताओं दो सुरक्षा कमजोरियों इस रोबोट पाया, यह हमला करने के लिए। पहले भेद्यता सुपर उपयोगकर्ता विशेषाधिकारों के साथ उपकरणों के लिए हैकर्स, आप दूर से घर पर अपने आंदोलन को नियंत्रित कर सकते हैं अनुमति दे सकता है, जिससे यह थोड़ा डरावने है। दूसरा भेद्यता हैकर्स वीडियो सामग्री कैमरे द्वारा कैप्चर देखने देता है।

बोस्टन स्थित अमरीकी अंतर्राष्ट्रीय नेटवर्क सुरक्षा कंपनी सकारात्मक टेक्नोलॉजीज शोधकर्ताओं ने पाया दोष है, जो कथित तौर पर अन्य उत्पादों को प्रभावित कर सकता वीडियो doorbells और सुरक्षा कैमरों के साथ-साथ अन्य ब्रांडों के लिए अपने उत्पादन उपकरण के रूप में निर्मित Diqee।

कंपनी साइबर सुरक्षा लचीलापन विभाग के प्रमुख हैं लेह-ऐनी गैलोवे ने कहा: 'किसी भी अन्य उपकरणों के साथ बातें, इन रोबोटों किए गए एक botnet DDoS आक्रमणों में बांटा जा सकता है, लेकिन उन लोगों के लिए जो भी बुरी से बुरी हालत है क्योंकि मशीन वाई-फाई की क्षमता है, लेकिन यह भी करने के लिए नेविगेशन प्रणाली वेबकैम और स्मार्टफोन नियंत्रण रात दृष्टि समारोह है, एक हमलावर उपयोगकर्ता की गोपनीयता मामलों पर जासूसी कर सकता है। '

सकारात्मक टेक्नोलॉजीज बताते हैं कि कैसे दूरदराज के उपयोग की 'सुपर उपयोगकर्ता विशेषाधिकार' और मशीन के लिए शारीरिक उपयोग की जरूरत नहीं है, और डिफ़ॉल्ट लॉगिन उपयोगकर्ता नाम 'व्यवस्थापक', पासवर्ड '888888', इस प्रक्रिया को सरल बनाने।

हालांकि, ताकि कैमरे को नियंत्रित करने में, हैकर्स रोबोट के लिए शारीरिक उपयोग की जरूरत है, और एसडी कार्ड की 'किसी भी डिजिटल सुरक्षा जांच के बिना' स्थापित करने के लिए और उपकरण पुन: प्रारंभ यह एक सॉफ़्टवेयर अद्यतन प्रदर्शन करने के लिए, जानबूझ कर किसी भी चेक के बिना प्रदर्शन दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित पैदा कर सकता है के लिए पर्याप्त समय है।

उसके बाद, हैकर अपने कैमरे का उपयोग करने के रोबोट के आंदोलन को नियंत्रित कर सकते हैं, और एक ही वाई-फाई नेटवर्क पर अन्य डिवाइस पर हमला कर सकते हैं। बेशक, इस जोखिम के खतरों अपेक्षाकृत छोटा है।

अक्टूबर 2017, चेक प्वाइंट की सफाई रोबोट एलजी समान कमजोरियों का उत्पादन करके पाया से सुरक्षा शोधकर्ताओं, हैकर्स Hom-बॉट डिवाइस को नियंत्रित और उसके कैमरे के माध्यम से वास्तविक समय वीडियो स्ट्रीम उपयोग कर सकते हैं। इस कमजोरी का फायदा भी एलजी के ThinQ प्रभावित कर सकता है स्मार्ट घर प्रणाली, इस तरह के स्मार्ट डिशवाशर और वाशिंग मशीन और जैसे जैसे अन्य उपकरणों को नियंत्रित करने के लिए जोड़ा जा सकता है।

2016 GoodChinaBrand | ICP: 12011751 | China Exports