国产扫地机器人Diqee360被曝“高危级”安全漏洞

近日,国家信息安全漏洞库增加了名为“Diqee Diqee360 安全漏洞”的条目,此漏洞指向国内厂商“缔奇”所生产的名为Diqee 360(该产品及该厂商与奇虎360无任何关系)的扫地机器人。


据悉,Diqee360所出现的安全漏洞由信息安全从业者Positive Technologies在第一时间发现并上传至github网站。后被国家信息安全漏洞库收录,并将其危害等级标注为“高危”。


根据其漏洞描述,该扫地机器人所内置系统当中,真空吸尘器部分的‘REQUEST_SET_WIFIPASSWD’函数存在远程代码执行漏洞。黑客可通过发送特制的UDP数据包利用该漏洞以root权限执行命令并可能借助默认密码(888888)通过身份验证。


国产扫地机器人Diqee360被曝“高危级”安全漏洞_人工智能_AI+


据安全人士解释,该漏洞将允许黑客从远程控制此扫地机器人,包括让它移动或观看扫地机器人所拍摄的影像,也可能滥用其算力来挖矿。若黑客能直接接触到被攻击机器人,可植入木马病毒对扫地机器人所连接Wi-Fi传递的信息进行拦截读取。


据相关报道,此安全漏洞有可能影响与该扫地机器人处于同一局域网及IoT装置下的其它智能家居设备。


国产扫地机器人Diqee360被曝“高危级”安全漏洞_人工智能_AI+


截止到发稿,通过国家信息安全漏洞库,仍未见Diqee 360官方有任何回应和漏洞修复的处置措施。



20
9
0
65

相关资讯

  1. 1、周星驰捧不红她?曾为演戏得抑郁症,如今靠毒舌走红!2995
  2. 2、凭借《家有儿女》成名,却在车库被男友殴打,今私生活凌乱被遗忘3447
  3. 3、张艺谋李安共话中国电影大师对谈一触即发1077
  4. 4、黄晓明逼问范冰冰男友反遭范冰冰“逼婚”3296
  5. 5、李安出面调解巩俐与金马冰释前嫌出任第55届金马奖主席2805
  6. 6、美国史上第一次!这两部动画片竟然连续两周领跑票房榜1752
  7. 7、[影评人]虎胆龙威5:虎胆龙威之虎头蛇尾2300
  8. 8、通宵刷完全集,你们安利的剧真的甜281
  9. 9、49岁许晴穿吊带背心锁骨超美,连红色内衣都露出来了3179
  10. 10、网络电影迎来“开门红”,2021“狄仁杰”依旧很忙|网络电影1月备案2162
全部评论(0)
我也有话说
0
收藏
点赞
顶部