科沃斯回應“掃地機成偷窺工具”產品漏洞:將強化產品安全性
“在用戶日常使用環境中發生概率是很低的,而且即便發生了對用戶數據隱私的破壞也是很少的。”
據安全研究人員丹尼斯?吉斯和布萊恩爆料,科沃斯掃地機器人和割草機產品出現漏洞。該漏洞可被黑客利用,通過藍牙連接后接管科沃斯掃地機器人、割草機產品,最長距離達130米,從而讀取Wi-Fi熱點密碼、掃地機器人保存的所有地圖,甚至可以訪問攝像頭、麥克風等組件。
對此,科沃斯方面回應稱:上述兩位專家攻擊的路徑和技巧,其實是有許多前提條件的,需要很多專業工具,而且是近距離接觸被破解的機器,甚至是物理接觸機器破解,把機器拆開才能達成這樣的效果,他們指出的這些安全隱患在用戶日常使用環境中發生概率是很低的,而且即便發生了對用戶數據隱私的破壞也是很少的。
據悉,科沃斯已經很快地跟進進行了固件和技術升級,堵死被黑客破解的可能性。日后將使用限制第二賬戶登錄、加強藍牙設備相互連接的二次驗證等技術手段強化產品在藍牙連接方面的安全性。
在科沃斯看來,上述兩位安全人員將他們發現的問題叫做漏洞,但其實這不是漏洞,更多的是一個機制或者說行業共同面對的問題,因為整個行業里邊解決方案的安全性,大家其實都大差不差。
“如果他們不物理接觸我們的產品,或者不在這個產品比較近的范圍內,它是沒有辦法做這種這種破解的。”科沃斯表示。
此外,科沃斯進一步指出,兩位黑客研究出來的工藝方式都是對單一設備有效的,不具備可復制性,即便是有另外的人想做同樣的事情,他們要具備的條件太多了,也并不一定真的能破解這一問題。
據電商平臺的科沃斯旗艦店客服表示,目前,Ecovacs Deebot 900系列、Ecovacs Deebot N8/T8、Ecovacs Airbot ANDY等相關產品在店鋪均已下架。
【本文為合作媒體授權博望財經轉載,文章版權歸原作者及原出處所有。文章系作者個人觀點,不代表博望財經立場,轉載請聯系原作者及原出處獲得授權。有任何疑問都請聯系(聯系(微信公眾號ID:AppleiTree)。免責聲明:本網站所有文章僅作為資訊傳播使用,既不代表任何觀點導向,也不構成任何投資建議。】