據(jù)外媒The Register報道,LG的Hom-bot系列智能機器人吸塵器被曝有新安全漏洞“HomeHack”,利用該漏洞,攻擊者可以控制Hom-bot系列智能機器人吸塵器,獲得行動和控制權(quán)以及對機器人內(nèi)置攝像機鏡頭的訪問權(quán),以鏡頭的視角偷錄用戶家中視頻。據(jù)了解,Hom-Bot的銷量已經(jīng)超過100萬臺。
原來,LG為吸塵器開發(fā)了一款SmartThinQ應(yīng)用程序,拿出智能手機就可以遠程控制智能家電,而“HomeHack”漏洞就出現(xiàn)在SmartThinQ的登錄流程中。
在漏洞利用的相關(guān)演示中,安全專家首先利用SmartThinQ移動端的漏洞偽造了一個虛假LG賬號,隨后利用它控制了用戶真正的LG賬號,掌控了LG智能家電網(wǎng)絡(luò)的遠程控制功能。
據(jù)報道稱,LG準備發(fā)布補丁解決這個問題。





