导航菜单
分类

国产扫地机器人Diqee 360被曝“高危级”安全漏洞

更新:2018-07-26   浏览:616+次

近日,国家信息安全漏洞库增加了名为“Diqee Diqee360 安全漏洞”的条目,此漏洞指向国内厂商“缔奇”所生产的名为Diqee 360(该产品及该厂商与奇虎360无任何关系)的扫地机器人

据悉,Diqee360所出现的安全漏洞由信息安全从业者Positive Technologies在第一时间发现并上传至github网站。后被国家信息安全漏洞库收录,并将其危害等级标注为“高危”

根据其漏洞描述,该扫地机器人所内置系统当中,真空吸尘器部分的‘REQUEST_SET_WIFIPASSWD’函数存在远程代码执行漏洞。黑客可通过发送特制的UDP数据包利用该漏洞以root权限执行命令并可能借助默认密码(888888)通过身份验证

国产扫地机器人Diqee 360被曝“高危级”安全漏洞图片

据安全人士解释,该漏洞将允许黑客从远程控制此扫地机器人,包括让它移动或观看扫地机器人所拍摄的影像,也可能滥用其算力来挖矿。若黑客能直接接触到被攻击机器人,可植入木马病毒对扫地机器人所连接Wi-Fi传递的信息进行拦截读取。

据相关报道,此安全漏洞有可能影响与该扫地机器人处于同一局域网及IoT装置下的其它智能家居设备

截止到发稿,通过国家信息安全漏洞库,仍未见Diqee 360官方有任何回应和漏洞修复的处置措施。

国产扫地机器人Diqee 360被曝“高危级”安全漏洞图片1

其他推荐

为避免进口禁令,谷歌正在删除关键的扬声器组功能

2022-01-07 954
为避免进口禁令,谷歌正在删除关键的扬声器组功能

[iPhone/iPad][限时免费]科普 - Universal Zoom

2018-12-29 784
[iPhone/iPad][限时免费]科普 - Universal Zoom

20张超好看荣耀V20内置壁纸高清下载

2018-12-27 750
20张超好看荣耀V20内置壁纸高清下载

IPv6时代即将到来:腾讯将进入IPv6用户最多企业行列

2019-01-08 50
IPv6时代即将到来:腾讯将进入IPv6用户最多企业行列

[Win] Auto Deleter v0.8 Beta : 开源的自动删除文件小工具

2022-08-29 67
[Win] Auto Deleter v0.8 Beta : 开源的自动删除文件小工具

JBL TUNE 500BT 头戴式蓝牙无线音乐耳机 运动耳机+游戏耳机 到手价299元

2020-08-21 548
JBL TUNE 500BT 头戴式蓝牙无线音乐耳机 运动耳机+游戏耳机 到手价299元
查看更多 +

相关资讯