黑客远程控制机器人割草机

安全研究人员通过从 6,000 英里外远程控制一台 200 磅的机器,展示了 Yarbo 机器人割草机的严重漏洞。
在一次令人痛苦的演示中,一位著名的安全研究人员成功地从近 6,000 英里之外劫持了一台 200 磅重的机器人割草机,暴露了该机器安全基础设施中的严重缺陷,展示了智能家居设备的脆弱性。这起事件涉及有人挡在自动割草机路径上,故意对自动割草机进行远程控制,这揭示了不良行为者如何轻易地将这些日益常见的家庭自动化设备武器化。该测试旨在展示 Yarbo 广受欢迎的割草机所具有的网络安全漏洞的严重性,这些漏洞可能会影响成千上万在家庭中采用该技术的消费者。
策划这次戏剧性黑客攻击的安全专家安德烈亚斯·马克里斯 (Andreas Makris) 从远处发起了远程接管,这表明割草机的安全系统可以在未经授权的情况下被完全绕过。这台 200 磅重的机器尽管配备了切割刀片和自主导航系统,但事实证明几乎无法有效防御未经授权的远程访问。 Makris 有条不紊地展示了他控制设备各种功能的能力,包括其运动模式和操作参数,所有这些都不需要亲自到场。这种概念验证攻击凸显了智能设备所承诺的便利性与为保护用户而实施的实际安全措施之间存在令人不安的差距。
愿意直接在割草机的路径上以人类为对象进行演示,这突显了这些安全缺陷所带来的真正危险。该测试突破了负责任的安全研究通常需要的界限,但参与研究的研究人员认为,视觉冲击对于传达威胁的严重性是必要的。重型机器在地面上前进的每一刻都会让人紧张,担心遥控器是否仍然有效,或者是否会出现问题。这个现实世界的场景生动地说明了如果恶意行为者出于实际有害意图而非研究目的获得对这些系统的访问权限,可能会发生什么。
来源: The Verge


