您的位置首页  扫地机器

国产扫地机器人Diqee 360被曝“高危级”安全漏洞

  • 来源:www.cqygqc.com
  • |
  • 2018-07-26
  • |
  • 0 条评论
  • |
  • |
  • T小字 T大字

摘要:  国产扫地机器人Diqee 360被曝“高危级”安全漏洞。近日,国家信息安全漏洞库增加了名为“Diqee Diqee360 安全漏洞”的条目,此漏洞指向国内厂商“缔奇”所生产的名为Diqee 360(该产品及该厂商与奇虎360无任何关系)的扫地机器人

  国产扫地机器人Diqee 360被曝“高危级”安全漏洞。近日,国家信息安全漏洞库增加了名为“Diqee Diqee360 安全漏洞”的条目,此漏洞指向国内厂商“缔奇”所生产的名为Diqee 360(该产品及该厂商与奇虎360无任何关系)的扫地机器人

国产扫地机器人Diqee 360被曝“高危级”安全漏洞

  据悉,Diqee360所出现的安全漏洞由信息安全从业者Positive Technologies在第一时间发现并上传至github网站。后被国家信息安全漏洞库收录,并将其危害等级标注为“高危”

  根据其漏洞描述,该扫地机器人所内置系统当中,真空吸尘器部分的‘REQUEST_SET_WIFIPASSWD’函数存在远程代码执行漏洞。黑客可通过发送特制的UDP数据包利用该漏洞以root权限执行命令并可能借助默认密码(888888)通过身份验证

  据安全人士解释,该漏洞将允许黑客从远程控制此扫地机器人,包括让它移动或观看扫地机器人所拍摄的影像,也可能滥用其算力来挖矿。若黑客能直接接触到被攻击机器人,可植入木马病毒对扫地机器人所连接Wi-Fi传递的信息进行拦截读取。

  据相关报道,此安全漏洞有可能影响与该扫地机器人处于同一局域网及IoT装置下的其它智能家居设备

  截止到发稿,通过国家信息安全漏洞库,仍未见Diqee 360官方有任何回应和漏洞修复的处置措施。

扫地机器人:http://www.cqygqc.com/sdjq/4755.html

  • 标签:扫地机器人
  • 编辑:admin
相关推荐
吸力再升级 新一代Ismart5吸尘莱克扫地机器人

  吸力再升级 新一代Ismart5吸尘莱克扫地机器人。吸干净是吸尘器最基本的素质,新一代Ismart5系吸尘机器人继承莱克大吸力传统,将吸力3000Pa基础上提高了近一倍…

扫地机器人
扫地机器人竟然能隐身 扫地机器人到底好不好用

  扫地机器人竟然能隐身 扫地机器人到底好不好用。小狗电器发布了新款V-M900G智能扫地机器人,相比市面上其他扫地机器人,这款机器的最大亮点是其超静音的功能…