俄安全研究員:一種方法可入侵並操縱全球小米智能寵物餵食器

2021-12-21 DeepTech深科技

近日,一名俄羅斯安全研究員表示,她偶然發現了一種方法,可以入侵並操縱世界各地所有的小米智能寵物餵食器。

來自俄羅斯聖彼得堡的安全研究員 Anna Provetova 上周在她的私人 Telegram 頻道上發布了這一信息,她表示自己發現了小米 FurryTail 智能寵物餵食器後臺 API 和固件的漏洞。

小米 FurryTail 設備是專門為飼養貓狗而設計的,通常用於主人出門遠行,把寵物單獨留在家裡或公寓的情況。小米 FurryTail 寵物餵食器可以在一天的特定時間自動投放食物。


圖 | 小米智能寵物餵食器(來源:小米)

據報導,Prosvetova 說,她從 AliExpress 花費 80 美元買了一臺小米寵物餵食器,結果發現,通過該設備的 API,她可以看到世界各地所有其他使用中的 Furry Tail 設備。

她總共找到了 10950 個設備,且可以在不需要密碼的情況下改變投餵時間。

此外,她還發現這些設備使用了用於 WiFi 連接的 ESP8266 晶片組,這個晶片組的漏洞可以讓黑客下載和安裝新的固件,然後格式化餵食器,並接管設備。

Prosvetova 表示,這些漏洞對於那些想要黑掉寵物餵食器,進入物聯網 DDoS 殭屍網絡的黑客來說是再理想不過了,因為可以很容易地實現自動化和規模化攻擊。


(來源:Telegram)


這名研究人員上周通過電子郵件聯繫了小米,並將她發現的安全漏洞告知了小米公司。在 Telegram 頻道上發布的後續信息中,她貼出了小米回復的截圖,小米方面承諾將會修復這些漏洞。

-End-


編輯:李亞山

責編:黃珊

參考:
https://www.zdnet.com/article/security-researcher-gets-access-to-all-xiaomi-pet-feeders-around-the-world/

相關焦點

  • 黑客挑戰雷軍:小米手機大規模入侵個人隱私,我是你最糟糕的公關噩夢​
    福布斯在勞動節發了一篇著名黑客的調查,表示小米智慧型手機大規模侵犯個人隱私,即使在匿名無痕瀏覽狀態之下也會上傳你的瀏覽記錄包括一些色情網站等的個人隱私信息,而且傳播的時候是帶著你的手機的特點信息的。然後小米通過博客作了公開回應,認為黑客哥們的的說法是不真實錯誤的,黑客可能沒弄清楚小米的隱私政策。
  • Google Cardboard被玩壞了:VR設備變身貓咪餵食器
    Google 辛辛苦苦設計出來的 VR 利器 Google Cardboard,竟然在這周在舊金山舉辦的 TechCrunch Disrupt 上被另外一家公司公開改裝成了遠程貓咪餵食器!VR vs 貓咪餵食器……抱歉讓我先笑一會兒。 這家公司不是別人,是在之前就發布過遠程貓咪餵食器的 Zillians。
  • 動手玩:小米智能插座和攝像頭 技術宅
    日前,小米公布了4款智能新品,插座、紅外遙控、家庭攝像頭和燈泡。其中,插座和家庭攝像頭開始進行小範圍公測。雷鋒網也拿到了這兩個產品。
  • 體驗揭秘:小米智能雲血壓計
    近水樓臺先得月,這陣子在小米公司封閉開發,沒想到今晚得到小米的朋友送來一款新產品,官網剛剛打出廣告:iHealth 9月25日新品首發。晚上9點,剛剛拿到這款精緻的iHealth智能雲血壓計,一起加班的程式設計師小夥伴躍躍欲試,紛紛捲起袖管,一起體驗產品。先看看外觀,打開包裝盒,看到這個半球形的東西,很有蘋果產品的設計範兒啊,據說以前就是配合蘋果產品設計的,售價是799元。
  • 活動丨曬出你的智能家庭場景,贏10個小米魔方
    搖一搖、輕推、旋轉、90°翻轉、180°翻轉、雙敲,六種動作控制不同場景,可操控 ☞ 小米電視、空氣淨化器、智能插座、燈泡亮度/顏色、網關內置電臺等小米智能產品。小米社區粉絲專屬福利:評論曬出在你的智能家庭APP中,自定義場景都有哪些?送出10個小米魔方給大家體驗!
  • 小米手環驚傳漏洞 黑客可透過藍牙直接控制手環
    【新朋友】點擊標題下面藍字「bjhapt」關注【老朋友】點擊右上角,分享或收藏本頁精彩內容【公眾號】搜索公眾號:bjhapt,或者ID :i77169 最近漏洞頻傳,大概只要能連線的東西的有被入侵的危機
  • 虎爪圓桌會|寵物鮮糧真的這麼垃圾和不堪?引來鏟屎官瘋狂吐槽
    專注寵物產品評測 行業內幕爆料點擊上方藍字關注 虎爪寵物評測
  • 從市佔率看,華為首度成為全球第三大手機品牌;小米第五,但增長速度放緩
    根據專業調研機構 Strategy Analytics(SA)最新發布的統計數據,2015 年第 2 季全球手機出貨量僅年增1.5%,至 4.346 億支,創兩年來最低增幅,主要是受到中國、歐洲以及美國需求趨緩的影響;當季 80%出貨量為智慧型手機。
  • 外媒總結:影響全球寵物食品行業的八大趨勢
    ,寵物行業專家帶來的影響全球寵物食品行業的八大趨勢。比如蛋白質棒這一類的零食,文中還列舉了墨西哥盛行的一種寵物零食:為狗狗提供的無糖酸奶,可以為狗狗補充一些腸道益生菌。隨著上網成為全球現實,越來越多的人使用電子商務來簡化他們的購物。 在 IPSOS 的全球調查中,10% 的寵物食品購買者稱只在網上購買。 另外24% 的人主要在網上購物,67% 的人偶爾購物。
  • 寵物小精靈正在入侵潮人的家~
    寵物小精靈們究竟是如何入侵我們家的呢?▼▲澳大利亞人民中毒不輕,走馬路上還不忘看看有沒有小精靈出沒……▲首發不到一天,當地警署就發facebook更新:「新人訓練家們,如果你是為了拿精靈球的話,真的不用走到警察局裡面來的……另外過馬路請注意安全
  • 韓媒:三星為OPPO、小米和Google供應可摺疊OLED面板
    據韓媒TheElec獲悉,三星顯示器目前正在開發可摺疊的OLED面板,向OPPO、小米和谷歌供貨,使用這些面板的智慧型手機將在年內推出。
  • 智慧型手機大戰最大贏家!Sony CMOS 賣到沒庫存
  • 【資訊】小米Google重大合作:Android TV版小米盒子進軍美國
    >2016年5月18日-- 智慧型手機領導者小米公司於今日宣布正在與谷歌進行緊密合作自2013年來,和小米盒子在中國銷量已經超千萬臺。作為小米全球化的標誌性事件,小米盒子--第一個與Android TV 系統配套的小米設備將很快在美國以及其他全球市場與消費者見面。
  • 杯具的LG,電視虧損手機又被華為小米幹趴
    LG電視機業務陷入虧損泥潭,智慧型手機業務也表現不佳。7月30日,韓國LG電子股價收盤暴跌6.74%。根據29日LG電子財報,第二季度營業利潤同比去年同期暴跌約60%,僅2440.67億韓元(約13億元人民幣,數據僅供參開),淨利潤也同比暴跌45%至2263.88億韓元(約12億元),主要是智慧型手機銷售不振,電視機銷售疲軟。
  • 小米空氣淨化器2 、小米血壓計適配iOS,健康帝國展露頭角?
    2014年末小米推出的了空氣淨化器,2015年中小米推出了淨水器,又於10月份推出了小米iHealth血壓計,11月推出小米心率功能手環等… 這些新產品的相繼推出,無疑將小米勢必要將未來健康帝國發展壯大
  • 東京奧運網絡安全保障:艱巨的任務|安全內參專題
    賽期與疫情賽跑、遭國家黑客盯梢,東京奧運會面臨網絡安全重大變數。英國政府表示,俄羅斯軍方偵察機關——情報總局2020年夏天實施了針對東京奧運會及帕運會官員及組織的網絡攻擊,直至賽事被推遲為止。推特公司2月15日表示,奧運會官方推特帳號和國際奧委會(IOC)媒體事務的推特帳號被黑客入侵,目前已被暫時鎖定。
  • 小米路由銷量造假,真相竟如此不堪
    報告中顯示截止2015年第三季度,中國家用智能路由器市場總銷量為434.6萬臺,其中360安全路由市場份額以34.5%位居第一,小米路由、華為分別以33.1%、20.2%的市場銷量份額分列二、三位。
  • 智能家居:看得到的安全感,從不「鎖」門開始!
    Link Security ID²安全晶片:這款智能鎖最大的爆點是與阿里雲合作推出的全球首款搭載阿里雲Link Security ID²安全晶片的新款雲智能鎖。如同添加一道隱形的鎧甲,雲端加密用戶的相關數據,為用戶的安全提供更智能的保障!
  • 小米印度銷量創紀錄 雷軍:五年內成為印度頂尖品牌
    【TechWeb報導】11月28日消息,據國外媒體報導,中國智慧型手機製造商小米在7—9月的第三季度手機銷量超200萬臺,這是小米進入印度市場以來的最高紀錄