LG生產的機器人真空吸塵器除了打掃衛生,還會做其它事。如果被不懷好意的人控制,它會變成遠程間諜機器,因為LG為吸塵器開發的移動App有一個漏洞。安全公司Check Point找到了漏洞,它還用漏洞控制LG Hom-Bot機器人。在亞馬遜網站好,Hom-Bot售價805.10美元。吸塵器內置視頻攝像頭,攝像頭本來是用來確保安全的。
問題來了。LG為吸塵器開發了SmartThinQ應用程序,客戶拿出智能手機就可以遠程控制智能家電,現在SmartThinQ應用出現了漏洞。這些家電包括冰箱、微波爐、洗碗機。聽起來挺方便,但是因為出現漏洞,Check Point可以黑進客戶的SmartThinQ帳戶,劫持所有設備。Check Point在報告中說:“用戶使用LG物聯網設備時應該小心安全和隱私風險。”
軟件漏洞藏身于SmartThinQ的登錄流程中,Check Point安全研究員可以用其它用戶身份登錄系統。Check Point將這種漏洞叫作“HomeHack”,它相信問題很嚴重,影響很大。有報道說Hom-Bot的銷量已經超過100萬臺。
LG準備發布補丁解決此問題。LG智能家電用戶很快就可以將SmartThinQ App升級到最新版本,通過谷歌Play、蘋果App Store下載新程序。另外,客戶還要在家電上升級軟件,通過SmatThinQ App就能升級。LG在聲明中表示,它正在與Check Point合作,對產品進行安全檢查。LG還說:“LG電子會繼續增強軟件安全系統,還會與Check Point這樣的網絡安全解決方案提供商攜手合作。”