大疆機器人吸塵器爆嚴重漏洞 數千家庭恐遭遠端監控
商傳媒|責任編輯/綜合外電報導
美國軟體工程師 Sammy Azdoufal 近期揭露,大疆創新(DJI)旗下的 Romo 智慧機器人吸塵器存在軟體漏洞,導致數千台裝置可能被未經授權地遠端存取。這項缺陷恐洩漏用戶家中的攝影機影像、錄音、平面圖等敏感資訊,引發外界對智慧家庭產品隱私安全的嚴重關切。
根據 Sammy Azdoufal 的發現,該漏洞存在於系統的權限驗證過程。他表示,在取得自己裝置的安全 Token(類似數位通行證,用於驗證身份)後,僅花費短短九分鐘,便成功存取了來自 24 個國家、約 6,700 台其他用戶的吸塵器,並收集超過 10 萬個數據點。這顯示漏洞的影響範圍之廣,以及資料被竊取的潛在風險之高。大疆創新在得知此問題後,已迅速修補漏洞,並向 Sammy Azdoufal 支付 3 萬美元的漏洞獎勵金。
此次事件也凸顯了各國政府對智慧裝置安全性的重視。美國聯邦通信委員會(FCC)已於今年 7 月 28 日更新其「涵蓋清單」,首次將外國製造的「先進機器人設備」納入國家安全限制範圍。FCC 將「先進機器人設備」定義為可移動、可遠端操作、重量超過 4.4 磅(約 2 公斤),並具備環境感測器、至少 200 kbps 的網路連線能力,以及自主導航、感知、資料收集或遠端指令控制軟體等特性的裝置。科沃斯機器人(Ecovacs)、石頭科技(Roborock)和追覓科技(Dreame)等品牌的未來新機型,將因此在美國市場面臨更嚴格的 FCC 認證挑戰,除非能獲得特殊批准。
美國聯邦通信委員會的這項舉措,反映全球各國正重新評估智慧裝置背後的數據安全風險。隨著智慧家庭產品日益普及,這類裝置可能不再僅是便利的工具,更可能成為隱私洩露的潛在入口,提醒消費者在選購時應更加謹慎。
相關新聞