3年前发现的安全漏洞现在才补,宇树你这心有点太大了
此前,有國外安全研究人員與一些博主都聲稱“宇樹機器狗Go1存在后門漏洞”,拖了好久之后,宇樹終于是回應稱確認是安全漏洞,并且已經將漏洞涉及的第三方服務停用了。
根據國外安全研究人員披露,機器狗有一個編號為CVE-2025-2894的安全漏洞,它來自設備商預裝的遠程訪問服務CloudSail(云隧道)。它會在用戶不知情的情況下自動聯網,使得任何擁有API密鑰的人都可以遠程控制這只狗。同樣的,一位博主也發文稱,其在2022年的GeekPwn競賽中,就揭示過宇樹機器狗GO1存在一個遠程劫持的安全漏洞,披露給宇樹科技,但未收到回應。博主還說在2023年7月,又有參賽者利用UWB模塊數據包的設計漏洞,成功對Go1進行了劫持控制,說明這個漏洞一直就沒補。
而現在,對于這個長期以來存在的漏洞,宇樹終于是調查完成了。這個預埋在機器狗里面的第三方云隧道漏洞,被黑客非法獲取了管理密鑰后,就相當于有了進你家門的鑰匙。黑客能夠在設備里隨意更改數據和程序,不僅可以遠程操作設備,還可以訪問視頻流,相當于把你家里/公司里的監控攝像頭給破解了,更要命的是這攝像頭還是長腳的,能到處走動,隱私權全無。宇樹稱服務是第三方提供的,所以宇樹已經于3月24日緊急修改了密鑰,在3月29日完全停用了該服務,后續將不再受影響。
雖然科技產品必然會存在技術漏洞,但是從2022年就存在的漏洞,拖到2025年才受到重視并解決,宇樹在安全管理方面存在不小隱患。作為同時受中美兩個大國關注的科技企業,安全問題沒有抓牢,在當下的競爭中,很容易吃大虧。所以說,宇樹啊,你可長點心吧。
-
斯諾克冠軍聯賽:肖恩·墨菲爆冷出局“中國制造”新名片,新能源汽車“出海”駛向“深藍”全新macOS Sonoma將使開發者能夠快速將Windows游戲移植到Mac索尼拒絕為蘋果冒險擴大OLEDoS產能,或將嚴重限制產量香港5月零售業總銷貨臨時估值313億港元 同比升2.4%Vision Pro中國上市或受影響?蘋果被爆收購與美軍方存在合作的AR公司240W充電卷王,realme GT Neo 5海外版6月12日全球發售谷歌Pixel 8系列影像配置曝光 三星GN2主攝加持并加入溫度傳感器“第31屆香港國際教育及職業展”將于7月5日開幕智己LS7兩款新增車型上市:搭載全程AI艙 28.98萬元起
- ·浙江舟山首次成功簽發保稅燃油電子交付單
- ·別克Electra E4官圖發布 奧特能平臺首款純電轎跑SUV
- ·豐田全新C
- ·達爾優H105游戲手柄,支持PC/switch等多平臺,主要還很好看!
- ·歐洲理事會前主席范龍佩:關稅戰人人皆輸,注定失敗
- ·一加折疊屏有望8月海外發布 或為OPPO Find N3國際版產品
- ·蘋果iPad新專利:24個磁性電圈打造充電“電磁爐”
- ·618打算給PS5來個擴容?這款SSD值得選購
- ·清華大學與香港中電合作開展實習交流計劃
- ·PTEXPO2023丨愛立信:打造5G精品網絡 前瞻6G技術
- ·擺脫職場內卷輕松高效辦公 羅技人體工學鍵鼠可助一臂之力
- ·蔡司或將停止生產攝影鏡頭 Batis等系列產品落下帷幕
- ·曼城爆冷出局 國米慘遭淘汰
- ·Comica推出首款無線槍麥CVM
- ·華碩Zenfone 10小屏旗艦月底發布,售價約749美元
- ·蔚來全系車型降價3萬元 并公布老車主相應權益