科沃斯扫地机器人被黑,大声辱骂用户
据ABC New、科沃Techcrunch等多家媒体报道,斯扫近日美国多个城市的地机大声科沃斯(Ecovacs)智能扫地机器人遭黑客入侵,黑客通过机器人的器人扬声器大声辱骂用户 ,甚至远程操控机器人追逐用户的被黑宠物 。据悉,辱骂所有受害者使用的用户都是科沃斯Deebot X2型扫地机器人,这一型号也正是科沃美国广播公司(ABC)曾成功破解,证明存在严重安全漏洞的斯扫设备。

事件发生时 ,香港云服务器地机大声明尼苏达州的器人一名律师Daniel Swenson正在看电视,突然他的被黑扫地机器人开始举止异常。通过扫地机器人的辱骂应用程序,Swenson看到有陌生人访问了设备的用户实时摄像头和远程控制功能。尽管他重置了密码并重新启动了设备,科沃但黑客依然能够再次入侵 ,且通过扬声器大声喊出种族歧视言论。
Swenson表示 ,虽然这次黑客的行为令人愤怒 ,但幸运的是源码下载 ,黑客选择了高调现身 。如果黑客选择默默观察家庭的隐私 ,后果可能更加严重。Swenson的扫地机器人原本安置在家中与主卧室相邻的卫生间,而他的孩子们经常在那里洗澡,黑客本可以通过摄像头窥探他们的隐私。
除了Swenson ,位于洛杉矶和埃尔帕索的用户也在几天内遭遇了类似攻击 。尤其令人担忧的亿华云是,这些黑客不仅可以通过远程操控机器人 ,还可以通过设备摄像头窥探用户的家庭生活,完全不被察觉。
据ABC News报道,科沃斯公司对此次事件的回应引发了用户的不满 。尽管公司称已进行“安全调查”并通过邮件告知Swenson,黑客是通过"凭证填充"攻击获取了他的账号和密码,但公司并未提及设备安全性的问题,云计算而是将责任归结于用户的密码泄露。
事实上,早在2023年12月,两名网络安全研究人员就曾在Def Con黑客会议上警告科沃斯的产品存在大量安全缺陷和漏洞(例如损坏的加密 、缺少TLS证书验证、基于荣誉系统的ACL和大量的RCE漏洞、失效的出厂重置和未授权实时摄像头访问) ,尤其是设备明文存储PIN码存在严重的免费模板安全隐患。
研究人员表示 ,主要问题在于科沃斯扫地机器人(包括割草机)存在一个漏洞,任何人只要使用手机,就能通过蓝牙从130米远的地方连接并控制用户的科沃斯机器人。一旦黑客控制了该设备 ,他们就可以远程连接进行遥控和监视,因为机器人本身通过Wi-Fi连接到互联网。
虽然科沃斯随后声称已修复漏洞 ,但外部专家认为其修复措施仍不足以堵住安全漏洞 。
科沃斯事件的发生再次敲响了智能家居设备安全的警钟 。智能设备在提供便利的源码库同时 ,也将用户的隐私置于风险之中 。如果这些设备的安全性得不到有效保障 ,用户的个人隐私可能随时面临外界的窥探和攻击。
相关文章
网络事件发生在节假日,这并不罕见。通常,恶意行为者计划在假期前或假期期间或许多员工休假的周末发动攻击。因此,公司需要更长的时间才能发现问题并采取行动——这正是这里发生的情况。出了什么问题问题始于2025-12-07
当我们在使用电脑的时候,运行一些软件或者打开一些文件的时候,无法最小化转到桌面上去,那么这个要怎么去解决呢,怎样才能够快速的转到桌面上去呢,快来看看详细的快捷键教程吧~win10显示桌面快捷键是什么:2025-12-07
打造时尚连衣裙的电脑设计教程(用创意和技巧设计你的梦幻连衣裙)
在现代社会,服装设计已经成为了一门独具魅力的艺术。而借助电脑设计,不仅可以快速展现创意,还可以加入更多细节和效果,使得连衣裙的设计更加独特。本文将为您介绍以服装电脑设计为主题的连衣裙制作教程,帮助您通2025-12-07
我们在使用win10操作系统的时候,如果出现了系统故障需要我们安装操作系统来修复电脑的情况,对于目前市面上的系统网站很多人不知道哪里下载win10系统靠谱,小编觉得电脑技术网 Tagxp.com网站就2025-12-07
Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。据悉,网络攻2025-12-07
微软在2019年12月10日再一次对于win10操作系统的更新,此次更新版本号为KB4530711,内部版本 15063.2224。此次更新修复了之前版本中出现的各种缺陷和bug,还改进了一些尚未完善2025-12-07

最新评论