科沃斯掃地機器人或成“偷窺工具”?廠商回應:沒有漏洞
隨著家電智能化的進一步發(fā)展,掃地機器人可能正在成為侵犯用戶隱私的工具。
據(jù)相關媒體報道,在日前舉行的Def Con安全大會上,兩名安全研究人員Dennis Giese和Braelynn發(fā)布了科沃斯(603486.SH)旗下產品的安全漏洞問題。上述兩名研究人員表示,稱攻擊者可通過這些漏洞利用設備內置的攝像頭和麥克風監(jiān)視用戶。
對于上述情況,《中國經營報》記者聯(lián)系科沃斯方面采訪求證,科沃斯相關負責人對記者表示,公司產品沒有漏洞,黑客只是通過拆機、暴力破解等技術手段破解了購買的公司產品,不代表市售產品在正常使用狀態(tài)下可以被破解或者控制?!澳壳翱莆炙钩銎返姆諜C器人都是安全、可靠的?!?/p>
一位清潔電器業(yè)內人士對記者表示,實際上不只是科沃斯,也有其他品牌的掃地機器人產品被破解,還發(fā)生了一些產品的root(獲取更高管理權限)情況?!吧踔劣胁糠趾诳徒M織專門找產品破解,然后向企業(yè)尋求安全咨詢合作。企業(yè)在明,黑客在暗。在這種情況下,企業(yè)只能被動應對?!?/p>
在 *** 智庫高級研究員江瀚看來,掃地機器人的相關安全漏洞可能會對用戶的日常生活隱私造成影響?!昂诳涂赡芾眠@些漏洞監(jiān)視用戶的居家活動,侵犯用戶的個人隱私權。一旦這類問題被曝光,還可能引發(fā)用戶對智能家居產品整體安全性的擔憂,影響智能家居市場的信任度和普及速度?!?/p>
市售產品未出現(xiàn)安全問題
據(jù)相關媒體報道,在今年的Def Con安全大會上,兩名安全研究人員Dennis Giese和Braelynn稱,借助安全漏洞攻擊者可以通過藍牙連接,在最長可達130米的距離內接管科沃斯掃地機器人。“一旦控制成功,由于掃地機器人能夠連接Wi-Fi *** ,黑客能進一步實現(xiàn)遠程操控,可以讀取Wi-Fi熱點的密碼,獲取掃地機器人保存的所有地圖信息,甚至訪問設備的攝像頭和麥克風等敏感組件。用戶的家庭隱私和安全可能因此受到嚴重威脅?!?/p>
同時上述研究人員還提到,受影響的科沃斯設備包括Deebot 900系列、Ecovacs Deebot N8/T8、Ecovacs Deebot N9/T9等多款熱銷型號。對此,記者向科沃斯京東自營旗艦店的 *** 人員咨詢相關產品情況,該 *** 人員對記者表示,上述相關型號均沒有在店內上架,對于沒有上架的原因,該 *** 人員則未予以回應。
江瀚對記者表示,掃地機器人的安全漏洞可能被用于進行更惡意的 *** 攻擊,如遠程控制設備執(zhí)行非法操作,甚至通過設備作為跳板入侵用戶的其他智能設備或 *** 系統(tǒng),造成財產損失或數(shù)據(jù)泄露。
對于此次安全漏洞風波,科沃斯相關負責人對記者表示,公司產品在用戶數(shù)據(jù)隱私方面的保護是行業(yè)頂級的?!拔覀兊氖惺郛a品沒有出現(xiàn)安全問題。公司一貫注重產品安全,為確保消費者的隱私和數(shù)據(jù)得到保護,科沃斯已與全球知名服務商、合作伙伴一起構建了可信的安全保證體系,在產品上市前,都獲得世界權威的TUV萊茵第三方權威機構認證?!?/p>
安全手段待提升
在陷入安全漏洞旋渦的同時,身處清潔電器行業(yè)的科沃斯業(yè)績也有所承壓。
據(jù)科沃斯2023年財報,科沃斯在2023年的營業(yè)收入出現(xiàn)1.16%的增長,但歸母凈利潤出現(xiàn)了63.96%的同比降幅。同時,科沃斯服務機器人、智能生活機器人兩大主力品類營業(yè)收入在2023年也漲跌互現(xiàn),其中服務機器人營業(yè)收入較上年同期下降1.67%。同時,上述兩大品類的毛利率在2023年均出現(xiàn)下滑,分別下降2.2%和6.64%。
進入2024年,科沃斯的歸母凈利潤降幅較2023年有所收窄。據(jù)科沃斯2024年一季報數(shù)據(jù),在2024年一季度,科沃斯實現(xiàn)營業(yè)收入34.74億元,較上年同期增長7.35%,歸母凈利潤較上年同期下降8.71%,為2.98億元。
而科沃斯方面在2023年財報中表示,公司始終堅持創(chuàng)新驅動的發(fā)展理念,力求通過不斷迭代升級產品技術,引領行業(yè)向前發(fā)展?!白鳛橐患壹瘓F公司,我們將充分利用頭部品牌的產品創(chuàng)新優(yōu)勢,并結合供應鏈公司的技術創(chuàng)新力量,不斷優(yōu)化產品設計,提升綜合性能,持續(xù)推出更具創(chuàng)新性和競爭力的產品,推動整個品類的量能增長?!?/p>
隨著產品的進一步創(chuàng)新,包括掃地機器人在內的清潔電器開始步入智能化時代,家居企業(yè)應當如何保證用戶隱私?江瀚對記者表示,目前企業(yè)應加大對產品安全性的研發(fā)投入,通過技術手段提升產品的安全防護能力,包括但不限于加密通信、身份驗證、安全審計、漏洞修復等,確保產品在設計、開發(fā)、生產、維護等全生命周期內都具備足夠的安全性。
“同時,企業(yè)應遵守相關法律法規(guī),尊重用戶的知情權和選擇權,明確告知用戶數(shù)據(jù)使用的目的、范圍、方式等,并提供便捷的數(shù)據(jù)查詢、刪除、更正等服務?!苯M一步表示,企業(yè)還應加強與其他智能家居廠商、安全機構及監(jiān)管部門的合作與交流,共同研究解決智能家居領域的安全問題,推動建立統(tǒng)一的安全標準和規(guī)范,提升整個行業(yè)的安全水平。?
相關文章
最新評論