宇樹科技回應機器狗Go1后門漏洞:已停用安全漏洞所涉第三方服務
時間:2025-05-08
來源:21ic電子網(wǎng)
據(jù)悉,有部分博主此前發(fā)文表示:“在2022年的GeekPwn競賽中,我們曾揭示宇樹機器狗GO1存在一個遠程劫持的安全漏洞,并嘗試負責任地披露給宇樹科技,但未收到回應?!?/p>
同時博主還表示:“2023年7月,參賽者又成功利用UWB模塊數(shù)據(jù)包的設計漏洞,對宇樹機器狗GO1進行了劫持控制,引發(fā)了對機器人安全的關注?!?/p>
針對上述情況,宇樹科技公布最新調(diào)查結果。
宇樹科技表示:“公司已經(jīng)確定了該問題屬于安全漏洞?!?/p>
據(jù)悉,黑客非法獲取了Go1所使用的第三方云隧道服務的管理密鑰,并利用該密鑰以高級權限在用戶設備內(nèi)修改數(shù)據(jù)和程序,從而獲得對用戶設備的操作控制權并能夠訪問視頻流,侵犯了客戶的隱私和安全。宇樹科技還表示:“上述密鑰由第三方云服務商提供,該問題所涉及到的服務也由第三方云隧道服務商提供?!?/p>
據(jù)介紹,宇樹科技已在2025年3月24日更改該隧道服務的管理密鑰,3月29日,宇樹科技完全關閉了上述隧道服務,該問題將不再影響Go1系列產(chǎn)品的使用。
傳動網(wǎng)版權與免責聲明:
凡本網(wǎng)注明[來源:傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權均為傳動網(wǎng)(www.surachana.com)獨家所有。如需轉載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉載使用時須注明來源“傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。
本網(wǎng)轉載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。
如涉及作品內(nèi)容、版權等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關權利。
下一篇:
?
英特爾EMIB-T技術:更大芯片尺寸下的高密度集成?
英特爾正以EMIB-T為核心,在先進封裝技術領域邁出關鍵一步,融合了EMIB與TSV兩項核心封裝手段,不僅支持HBM4和UCIe等高帶寬接口,還為Chiplet設計提供高密度...