宇樹科技回應(yīng)機(jī)器狗Go1后門漏洞:已停用安全漏洞所涉第三方服務(wù)
時(shí)間:2025-05-08
來源:21ic電子網(wǎng)
據(jù)悉,有部分博主此前發(fā)文表示:“在2022年的GeekPwn競(jìng)賽中,我們?cè)沂居顦錂C(jī)器狗GO1存在一個(gè)遠(yuǎn)程劫持的安全漏洞,并嘗試負(fù)責(zé)任地披露給宇樹科技,但未收到回應(yīng)?!?/p>
同時(shí)博主還表示:“2023年7月,參賽者又成功利用UWB模塊數(shù)據(jù)包的設(shè)計(jì)漏洞,對(duì)宇樹機(jī)器狗GO1進(jìn)行了劫持控制,引發(fā)了對(duì)機(jī)器人安全的關(guān)注?!?/p>
針對(duì)上述情況,宇樹科技公布最新調(diào)查結(jié)果。
宇樹科技表示:“公司已經(jīng)確定了該問題屬于安全漏洞。”
據(jù)悉,黑客非法獲取了Go1所使用的第三方云隧道服務(wù)的管理密鑰,并利用該密鑰以高級(jí)權(quán)限在用戶設(shè)備內(nèi)修改數(shù)據(jù)和程序,從而獲得對(duì)用戶設(shè)備的操作控制權(quán)并能夠訪問視頻流,侵犯了客戶的隱私和安全。宇樹科技還表示:“上述密鑰由第三方云服務(wù)商提供,該問題所涉及到的服務(wù)也由第三方云隧道服務(wù)商提供?!?/p>
據(jù)介紹,宇樹科技已在2025年3月24日更改該隧道服務(wù)的管理密鑰,3月29日,宇樹科技完全關(guān)閉了上述隧道服務(wù),該問題將不再影響Go1系列產(chǎn)品的使用。
中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:
凡本網(wǎng)注明[來源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.wangxinlc.cn)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
下一篇:
英特爾EMIB-T技術(shù):更大芯片尺寸下的高密度集成
英特爾正以EMIB-T為核心,在先進(jìn)封裝技術(shù)領(lǐng)域邁出關(guān)鍵一步,融合了EMIB與TSV兩項(xiàng)核心封裝手段,不僅支持HBM4和UCIe等高帶寬接口,還為Chiplet設(shè)計(jì)提供高密度...