اخبار

حضور رسانه های خارجی در معرض یک نام تجاری داخلی تمیز کردن آسیب پذیری های امنیتی ربات

بر اساس گزارش رسانه های خارجی، ویژگی های امنیتی اصلی یک نام تجاری تولید چین تولید 360 دوربین تمیز کردن ربات آسیب پذیری امنیتی هوشمند، ممکن است در معرض حملات هکرها، برای دستکاری کاربران ربات برای مشاهده حریم خصوصی در خانه.

در حالی که برخی از بالا پایان جاروبرقی روباتیک، مانند 980 IROBOT ROOMBA استفاده از یک دوربین برای کمک به آنها در خانه راحت تر حرکت، اما Diqee با استفاده از دستگاه دوربین به سیستم نظارت بر امنیت هنگام جارو برقی شارژ و یا راه رفتن به خانه را تمیز فرش بافته، کاربر می تواند از طریق دوربین از راه دور مشاهده وضعیت در خانه.

با این حال، محققان امنیتی در حال حاضر متوجه شده اند که ربات دارای دو آسیب پذیری امنیتی است که باعث آسیب پذیری آن می شود. اولین آسیب پذیری اجازه می دهد تا هکرها دارای امتیازات فوق العاده در دستگاه باشند و از راه دور آنها را کنترل کند تا در خانه حرکت کنند که کمی خسته کننده است. آسیب پذیری دوم اجازه می دهد هکرها برای مشاهده محتوای ویدئوی گرفته شده توسط دوربین.

محققان شرکت امنیتی بین المللی شبکهی بین المللی مستقر در بوستون، Positive Technologies، آسیب پذیری را کشف کرده اند که گفته می شود که بر روی محصولات دیگر تولید شده توسط Diqee، از قبیل زنگ های ویدئویی و دوربین های امنیتی و دستگاه هایی که برای مارک های دیگر تولید می کنند، تاثیر می گذارد.

این شرکت امنیت سایبر جهندگی بخش سر لی آن گالووی گفت: "چیزهایی که با هر گونه تجهیزات دیگر، این ربات را می توان به حملات DDoS باتنت حملات را انجام دادند گروه بندی می شوند، اما برای کسانی که حتی بدترین حالت نمی چون این دستگاه دارای قابلیت Wi-Fi است، اما همچنین به وب کم سیستم ناوبری و گوشی های هوشمند کنترل عملکرد دید در شب، مهاجم می تواند در موارد حریم خصوصی کاربر جاسوسی.

مثبت فن آوری توضیح میدهد که چگونه از راه دور دسترسی، امتیازات فوق العاده کاربر و دسترسی فیزیکی به ماشین نیاز ندارد، و ورود به طور پیش فرض نام کاربر 'مدیر'، رمز عبور '888888، ساخت این فرایند آسان تر است.

با این حال، به منظور کنترل دوربین، هکرها نیاز به دسترسی فیزیکی به ربات، و زمان کافی برای نصب 'بدون هیچ چک امنیتی دیجیتال از کارت SD و راه اندازی مجدد دستگاه می توانید علت آن را به انجام به روز رسانی نرم افزار، به عمد نصب نرم افزار های مخرب و بدون هیچگونه.

بعد از آن، هکر می تواند حرکت روبات را کنترل کند، به دوربینش دسترسی پیدا کند و به دستگاه های دیگر در همان شبکه Wi-Fi حمله کند. البته آسیب پذیری نسبتا کمتر مضر است.

اکتبر 2017، محققان امنیتی از چک پوینت های پیدا شده توسط ربات تمیز کردن LG تولید آسیب پذیری های مشابه، هکرها می توانند دستگاه HOM-BOT و کنترل دسترسی به زمان واقعی جریان فیلم از طریق دوربین آن است. این آسیب پذیری نیز ممکن است ThinQ LG را تحت تاثیر قرار سیستم خانه های هوشمند، ممکن است متصل به کنترل دستگاه های دیگر، مانند ماشین ظرفشویی هوشمند و ماشین لباسشویی و مانند آن.

2016 GoodChinaBrand | ICP: 12011751 | China Exports