物聯網設備的安全性一直飽受安全專家的質疑,近日LG的Hom-bot系列智能機器人吸塵器被安全專家曝光新的安全漏洞“HomeHack”,利用該漏洞攻擊者可以完全控制Hom-bot系列智能機器人吸塵器,獲得行動和控制權以及對機器人內置攝像機鏡頭的訪問權,以鏡頭的視角偷錄用戶家中視頻。更具威脅性的是如果攻擊者控制了相關的LG賬戶,與該賬戶相關的LG SmartThinQ系統也會被告破,那么用戶全套與LG SmartThinQ連接的LG智能家電和家居產品都會被控制。
Check Point安全軟件公司的威脅預防專家組率先發現了該漏洞,將之命名為“HomeHack”。并且發表了利用該漏洞控制Hom-bot系列智能機器人吸塵器并開啟攝像頭錄制的演示視頻。在該漏洞演示中,Check Point安全專家首先利用SmartThinQ移動端的漏洞偽造了一個虛假LG賬號,隨后利用它控制了用戶真正的合法LG賬號,掌控了LG智能家電網絡的遠程控制功能。
Hom-bot系列智能機器人是LG出品的成功智能家電產品,在2016年上半年銷售量突破40萬臺,7月31日,Check Point遵守安全界條例向LG公布了該安全漏洞,LG在9月底推出SmartThinQ更新補丁修復了此漏洞。安全專家建議所有使用Hom-bot系列智能機器人,盡快更新其SmartThinQ移動端,最新版本為V1.9.23,而且專家提醒一定要通過Google Playh和Apple App Store官方渠道下載客戶端。