分享好友 看资讯首页 频道列表
国产扫地机器人diqee 360被曝“高危级”安全漏洞
2024-05-14 22:06    7501 来源:驱动之家

近日,国家信息安全漏洞库增加了名为“diqee diqee360 安全漏洞”的条目,此漏洞指向国内厂商“缔奇”所生产的名为diqee 360(该产品及该厂商与奇虎360无任何关系)的扫地机器人。

据悉,diqee360所出现的安全漏洞由信息安全从业者positive technologies在第一时间发现并上传至github网站。后被国家信息安全漏洞库收录,并将其危害等级标注为“高危”。

根据其漏洞描述,该扫地机器人所内置系统当中,真空吸尘器部分的‘request_set_wifipasswd’函数存在远程代码执行漏洞。黑客可通过发送特制的udp数据包利用该漏洞以root权限执行命令并可能借助默认密码(888888)通过身份验证。

据安全人士解释,该漏洞将允许黑客从远程控制此扫地机器人,包括让它移动或观看扫地机器人所拍摄的影像,也可能滥用其算力来挖矿。若黑客能直接接触到被攻击机器人,可植入木马病毒对扫地机器人所连接wi-fi传递的信息进行拦截读取。

据相关报道,此安全漏洞有可能影响与该扫地机器人处于同一局域网及iot装置下的其它智能家居设备。

截止到发稿,通过国家信息安全漏洞库,仍未见diqee 360官方有任何回应和漏洞修复的处置措施。

来源:驱动之家

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。