小米寵物餵食器出現韌體漏洞,可任意訪問和接管

Editor發表於2019-10-29
小米寵物餵食器出現韌體漏洞,可任意訪問和接管


據統計,我國城鎮犬貓數量超過9000萬隻。

年輕人成為寵物消費市場的主力軍。

智慧寵物餵食機在消費市場上應運而生。



寵物餵食器存在漏洞



5月16日,小米眾籌平臺上架第339期產品,即一款Feeder寵物智慧餵食器,能夠定時定量自動餵食,支援APP遠端控制,眾籌價僅為199元,並已達成目標。

對於城市的獨居年輕人來說,要平衡工作和獨自在家的寵物貓狗,小米式的極致價效比是很好的選擇。

小米寵物餵食器出現韌體漏洞,可任意訪問和接管


然而近日,這款智慧家居卻被發現了存在安全漏洞。

一位俄羅斯的安全研究人員表示,約10,950個小米寵物餵食器後端API和韌體存在安全漏洞,利用這個漏洞,可以入侵併接管世界各地所有的小米餵食器。

小米寵物餵食器出現韌體漏洞,可任意訪問和接管

研究人員稱,她使用80美元購買的裝置,API使她能夠看到世界各地其他所有被啟用的裝置。

她共發現了10950臺裝置,並且可以在不需要密碼的情況下遠端修改餵食時間表。

可能導致DDoS攻擊



此外,她還發現,這些裝置使用ESP8266晶片進行WiFi連結,晶片中存在的漏洞使攻擊者可以下載和安裝新韌體,重新啟動裝置或者保留更改。

該漏洞對於駭客來說非常理想,因為可以將寵物餵食器輕而易舉劫持到IoT殭屍網路並進行DDoS攻擊,整個過程可以輕鬆實現自動化並大規模進行。

小米寵物餵食器出現韌體漏洞,可任意訪問和接管

研究人員上週將此漏洞通知給小米,小米官方承認了此漏洞確實存在並承諾會進行修復。

目前並沒有提供補丁的詳細資訊。



* 本文由看雪編輯 LYA 編譯自 ZDNet,轉載請註明來源及作者。


相關文章