科沃斯扫地机器人被黑,大声辱骂用户

  发布时间:2025-12-07 20:32:53   作者:玩站小弟   我要评论
据ABC New、Techcrunch等多家媒体报道,近日美国多个城市的科沃斯Ecovacs)智能扫地机器人遭黑客入侵,黑客通过机器人的扬声器大声辱骂用户,甚至远程操控机器人追逐用户的宠物。据悉,所有 。

据ABC New、科沃Techcrunch等多家媒体报道,斯扫近日美国多个城市的地机大声科沃斯(Ecovacs)智能扫地机器人遭黑客入侵 ,黑客通过机器人的器人扬声器大声辱骂用户 ,甚至远程操控机器人追逐用户的被黑宠物 。据悉,辱骂所有受害者使用的用户都是科沃斯Deebot X2型扫地机器人 ,这一型号也正是科沃美国广播公司(ABC)曾成功破解 ,证明存在严重安全漏洞的斯扫设备 。

事件发生时,服务器租用地机大声明尼苏达州的器人一名律师Daniel Swenson正在看电视,突然他的被黑扫地机器人开始举止异常。通过扫地机器人的辱骂应用程序,Swenson看到有陌生人访问了设备的用户实时摄像头和远程控制功能。尽管他重置了密码并重新启动了设备,科沃但黑客依然能够再次入侵,且通过扬声器大声喊出种族歧视言论。

Swenson表示,虽然这次黑客的行为令人愤怒 ,但幸运的是模板下载,黑客选择了高调现身。如果黑客选择默默观察家庭的隐私 ,后果可能更加严重 。Swenson的扫地机器人原本安置在家中与主卧室相邻的卫生间,而他的孩子们经常在那里洗澡,黑客本可以通过摄像头窥探他们的隐私。

除了Swenson ,位于洛杉矶和埃尔帕索的用户也在几天内遭遇了类似攻击  。尤其令人担忧的源码下载是 ,这些黑客不仅可以通过远程操控机器人,还可以通过设备摄像头窥探用户的家庭生活 ,完全不被察觉 。

据ABC News报道,科沃斯公司对此次事件的回应引发了用户的不满 。尽管公司称已进行“安全调查”并通过邮件告知Swenson,黑客是通过"凭证填充"攻击获取了他的账号和密码 ,但公司并未提及设备安全性的问题  ,高防服务器而是将责任归结于用户的密码泄露。

事实上,早在2023年12月,两名网络安全研究人员就曾在Def Con黑客会议上警告科沃斯的产品存在大量安全缺陷和漏洞(例如损坏的加密、缺少TLS证书验证、基于荣誉系统的ACL和大量的RCE漏洞 、失效的出厂重置和未授权实时摄像头访问),尤其是设备明文存储PIN码存在严重的源码库安全隐患 。

研究人员表示,主要问题在于科沃斯扫地机器人(包括割草机)存在一个漏洞 ,任何人只要使用手机 ,就能通过蓝牙从130米远的地方连接并控制用户的科沃斯机器人。一旦黑客控制了该设备 ,他们就可以远程连接进行遥控和监视,因为机器人本身通过Wi-Fi连接到互联网 。

虽然科沃斯随后声称已修复漏洞,但外部专家认为其修复措施仍不足以堵住安全漏洞。

科沃斯事件的发生再次敲响了智能家居设备安全的警钟  。智能设备在提供便利的香港云服务器同时,也将用户的隐私置于风险之中  。如果这些设备的安全性得不到有效保障 ,用户的个人隐私可能随时面临外界的窥探和攻击。

  • Tag:

相关文章

  • 企业如何开始升级安全意识工作

    ​10月是安全意识月,这是一个令人兴奋的时刻,因为世界各地的企业都在培训人们如何在工作和家庭中保持网络安全。但是,安全意识到底是什么?更重要的是,我们为什么要关心它?根据企业的不同,安全意识有许多其他
    2025-12-07
  • 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险

    现在,很多安全团队已经意识到:API是他们最大的安全盲点之一。对此,很多人的应对措施是将注意力集中在最明显的API风险领域:面向外部的移动和Web应用程序所依赖的B2C API上。延伸阅读,点击链接了
    2025-12-07
  • 2024 年网络安全并购热潮:全年交易量达 405 笔

    根据SecurityWeek的分析,2024年全球共宣布了405笔与网络安全相关的并购交易,这是自2021年SecurityWeek开始追踪此类交易以来数量最少的一年。全年交易情况在2024年下半年,
    2025-12-07
  • 攻防对抗中的六个“AI VS. AI”最佳实践

    人工智能技术的发展正在深刻影响着网络安全领域。一方面,AI赋能了网络攻击手段的自动化和智能化,使得攻击者能够更快、更隐蔽地入侵企业网络,窃取数据、资金和身份信息;另一方面,AI也为网络防御带来了新的机
    2025-12-07
  • 修复来自开源和遗留程序的旧的、不安全的代码的三种方法

    发现自己的环境中存在旧的、易受攻击的代码的公司很可能缺乏修复这些代码的资源。大多数公司都会在某一时刻发现自己处于这种情况,无论是因为他们使用的是开源程序还是过时的程序,但公司有一些方法可以应对问题,包
    2025-12-07
  • 微软提醒 Windows 11 用户勿删除神秘的 inetpub 文件夹

    近期安全更新后在Windows系统上出现的一个看似空白的文件夹引发了用户担忧,微软证实这是有意为之的安全措施,不应被删除。该目录通常位于C:\inetpub,即使对于不运行Web服务器软件的用户,它也
    2025-12-07

最新评论