<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Enabot Ebo Air 家庭安全機器人的缺陷允許攻擊者監視用戶

    上官雨寶2022-07-25 00:00:00

    Enabot Ebo Air 家庭安全機器人的缺陷允許攻擊者監視用戶

    如果被利用,該漏洞可能允許攻擊者劫持設備的攝像頭和麥克風以監視房主。

    安全實驗室 Modux 的研究人員發現了 Enabot 的 Ebo Air 智能機器人的一個缺陷,該機器人旨在娛樂您的整個家庭和寵物。根據 Modux 研究人員的發現,攻擊者可以通過利用該漏洞并監視居住者/用戶來輕松入侵智能機器人。

    攻擊者可以錄制視頻、破壞攝像頭并通過設備的內置麥克風與用戶交流。所有這一切都可能在設備所有者不知道黑客入侵的情況下發生,并且攻擊者可以謹慎地監控室內活動

    研究人員拍攝的圖像(圖片:Modux Labs

    什么是缺陷?

    在測試 Ebo Air 智能機器人時,Modux 發現它預先配置了默認管理員密碼。因此,攻擊者可以使用密碼通過計算機用來啟用通信的 Secure Shell/SSH 網絡通信協議連接到設備。

    完成此操作后,攻擊者可以訪問和利用設備的幾乎所有功能,從訪問/捕獲音頻視頻到進行監視。值得注意的是,只有當攻擊者入侵您的家庭 Wi-Fi 網絡時,黑客才能成功,考慮到路由器中糟糕的安全機制,這并不難。

    與缺陷相關的風險

    當攻擊者獲得對設備的遠程控制時,他們可以隨時隨地(從任何地方)遠程完全控制它。此外,任何 Ebo Air 機器人都可能被利用該漏洞,無論是在銷售中還是由房主使用,因為默認密碼是相同的。

    另一個問題是設備在恢復出廠設置后并沒有完全擦除,因此即使設備已售出,用戶的密碼仍然可以訪問。在這種情況下,新主人可以輕松訪問您的家庭 Wi-Fi 網絡并識別您的位置。

    缺陷現狀

    根據 Modux Labs 的文,他們及時通知了 Enabot 該漏洞,該公司做出了積極回應。該公司通過終止 SSH 服務并消除攻擊者控制設備的機會來修復該漏洞并減輕威脅。

    此外,Enabot 修復了不完整的出廠數據重置問題。但是,除非更新應用程序和設備以安裝最新的安全修復程序,否則 Ebo Air 用戶仍可能面臨風險。

    學過的知識

    總之,很明顯,物聯網設備因其默認憑據而面臨重大風險。必須確保在設置設備后更改這些憑據。此外,密切關注制造商發布的最新安全補丁也很重要。通過這樣做,我們可以幫助降低我們的物聯網設備被入侵的風險。

    機器人人工智能
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年最后一個季度人工智能內容生成技術取得了可怕的進步!上周,OpenAI研究實驗室推出了ChatGPT的公共預覽版,以期獲得用戶的眾包反饋。可以說,只有你想不到、說不清,沒有ChatGPT做不到的事。這對于逆向工程師和惡意軟件分析師調查那些被混淆、重復打包、編碼或縮小的惡意軟件樣本特別有用。
    ·歐盟委員會計劃制定一項“人工智能驅動(AI-powered)”的機器人戰略,以確保歐洲在該領域保持重要地位。該計劃將保證對機器人負責任地、合乎道德地使用,并考慮隱私、網絡安全、透明度、問責風險及措施。
    根據中國信通院統計,2012年至2022年9月全球人工智能專利累計授權量25萬件,其中有六成來自中國。與此同時,一大批人工智能相關企業也在迅速成長。企查查數據顯示,近10年來,中國新增人工智能相關企業注冊量逐年上升,其中2022年新增量同比增長18.55%。近年來,中國發布了《促進新一代人工智能產業發展三年行動計劃》等多項政策文件,各地也相繼出臺有關措施,支持引導人工智能產業發展。
    賽會定位于國家層級的人工智能領域高水平系列活動,以“應用賦能千行百業,創新引領社會變革”為主題。大賽總決賽由中國信通院、中國人工智能產業發展聯盟、深圳市工業和信息化局、深圳市龍華區人民政府聯合主辦,近百支優勝隊伍將于12月12日相聚龍華,共同角逐百萬獎金。各界賽會活動屆時在官網同步直播。
    美國政府是否會開展審查
    在持續炒作的推動下,人工智能和機器學習技術的采用進一步加劇了人們對安全和數據隱私的擔憂。政策制定者正在通過加強監管和控制來應對,以確保負責任的人工智能使用。
    網絡安全資訊
    2022-09-01 09:32:37
    Arm起訴高通:擬瓦解對芯片設計公司Nuvia 14億美元戰略收購北京時間9月1日早間消息,據報道,當地時間周三,軟銀集團旗下芯片公司Arm宣布,該公司已向高通及高通最近收購的芯片設計公司Nuvia發起訴訟,指控其違反授權協議和侵犯注冊商標。該公司稱,Arm無權干涉高通或Nuvia的創新。
    據報道,5月25日來自初創公司OpenAI的人工智能機器人ChatGPT在全球范圍內出現中斷。OpenAI表示,目前已經了解此次中斷事故。隨后,該公司在一小時后修復了這個故障。OpenAI的狀態頁面顯示"已觀察到ChatGPT報錯率升高。
    不需要專家預言就能知道,計算機安全將在2024年出現在新聞中,而且可能不是什么好事。但2024年網絡犯罪分子將如何試圖突破防御并竊取有價值的數據,值得我們看一看安全專家們的看法和預測。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类