Enabot Ebo Air 家庭安全机器人的缺陷允许攻击者监视用户

上官雨宝2022-07-25 00:00:00

Enabot Ebo Air 家庭安全机器人的缺陷允许攻击者监视用户

如果被利用,该漏洞可能允许攻击者劫持设备的摄像头和麦克风以监视房主。

安全实验室 Modux 的研究人员发现了 Enabot 的 Ebo Air 智能机器人的一个缺陷,该机器人旨在娱乐您的整个家庭和宠物。根据 Modux 研究人员的发现,攻击者可以通过利用该漏洞并监视居住者/用户来轻松入侵智能机器人。

攻击者可以录制视频、破坏摄像头并通过设备的内置麦克风与用户交流。所有这一切都可能在设备所有者不知道黑客入侵的情况下发生,并且攻击者可以谨慎地监控室内活动

研究人员拍摄的图像(图片:Modux Labs

什么是缺陷?

在测试 Ebo Air 智能机器人时,Modux 发现它预先配置了默认管理员密码。因此,攻击者可以使用密码通过计算机用来启用通信的 Secure Shell/SSH 网络通信协议连接到设备。

完成此操作后,攻击者可以访问和利用设备的几乎所有功能,从访问/捕获音频视频到进行监视。值得注意的是,只有当攻击者入侵您的家庭 Wi-Fi 网络时,黑客才能成功,考虑到路由器中糟糕的安全机制,这并不难。

与缺陷相关的风险

当攻击者获得对设备的远程控制时,他们可以随时随地(从任何地方)远程完全控制它。此外,任何 Ebo Air 机器人都可能被利用该漏洞,无论是在销售中还是由房主使用,因为默认密码是相同的。

另一个问题是设备在恢复出厂设置后并没有完全擦除,因此即使设备已售出,用户的密码仍然可以访问。在这种情况下,新主人可以轻松访问您的家庭 Wi-Fi 网络并识别您的位置。

缺陷现状

根据 Modux Labs 的文,他们及时通知了 Enabot 该漏洞,该公司做出了积极回应。该公司通过终止 SSH 服务并消除攻击者控制设备的机会来修复该漏洞并减轻威胁。

此外,Enabot 修复了不完整的出厂数据重置问题。但是,除非更新应用程序和设备以安装最新的安全修复程序,否则 Ebo Air 用户仍可能面临风险。

学过的知识

总之,很明显,物联网设备因其默认凭据而面临重大风险。必须确保在设置设备后更改这些凭据。此外,密切关注制造商发布的最新安全补丁也很重要。通过这样做,我们可以帮助降低我们的物联网设备被入侵的风险。

机器人人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年最后一个季度人工智能内容生成技术取得了可怕的进步!上周,OpenAI研究实验室推出了ChatGPT的公共预览版,以期获得用户的众包反馈。可以说,只有你想不到、说不清,没有ChatGPT做不到的事。这对于逆向工程师和恶意软件分析师调查那些被混淆、重复打包、编码或缩小的恶意软件样本特别有用。
·欧盟委员会计划制定一项“人工智能驱动(AI-powered)”的机器人战略,以确保欧洲在该领域保持重要地位。该计划将保证对机器人负责任地、合乎道德地使用,并考虑隐私、网络安全、透明度、问责风险及措施。
根据中国信通院统计,2012年至2022年9月全球人工智能专利累计授权量25万件,其中有六成来自中国。与此同时,一大批人工智能相关企业也在迅速成长。企查查数据显示,近10年来,中国新增人工智能相关企业注册量逐年上升,其中2022年新增量同比增长18.55%。近年来,中国发布了《促进新一代人工智能产业发展三年行动计划》等多项政策文件,各地也相继出台有关措施,支持引导人工智能产业发展。
赛会定位于国家层级的人工智能领域高水平系列活动,以“应用赋能千行百业,创新引领社会变革”为主题。大赛总决赛由中国信通院、中国人工智能产业发展联盟、深圳市工业和信息化局、深圳市龙华区人民政府联合主办,近百支优胜队伍将于12月12日相聚龙华,共同角逐百万奖金。各界赛会活动届时在官网同步直播。
美国政府是否会开展审查
在持续炒作的推动下,人工智能和机器学习技术的采用进一步加剧了人们对安全和数据隐私的担忧。政策制定者正在通过加强监管和控制来应对,以确保负责任的人工智能使用。
网络安全资讯
2022-09-01 09:32:37
Arm起诉高通:拟瓦解对芯片设计公司Nuvia 14亿美元战略收购北京时间9月1日早间消息,据报道,当地时间周三,软银集团旗下芯片公司Arm宣布,该公司已向高通及高通最近收购的芯片设计公司Nuvia发起诉讼,指控其违反授权协议和侵犯注册商标。该公司称,Arm无权干涉高通或Nuvia的创新。
据报道,5月25日来自初创公司OpenAI的人工智能机器人ChatGPT在全球范围内出现中断。OpenAI表示,目前已经了解此次中断事故。随后,该公司在一小时后修复了这个故障。OpenAI的状态页面显示"已观察到ChatGPT报错率升高。
不需要专家预言就能知道,计算机安全将在2024年出现在新闻中,而且可能不是什么好事。但2024年网络犯罪分子将如何试图突破防御并窃取有价值的数据,值得我们看一看安全专家们的看法和预测。
上官雨宝
是水水水水是