新闻
您现在的位置:首页 > 新闻 > 婴儿监视器漏洞使黑客可以爬行您的孩子
  • 和平精英上线具有长期记忆的AI明星队友

    和平精英上线具有长期记忆的AI明星队友

    发布时间:2025/07/14

    《和平精英》六周年新版本限时模式推出的“绝地指挥”玩法,凭借玩家与AI队友组队的创新体验,收获了如潮好评。如今,“绝地指挥2.0”迎来重磅升级!腾讯游戏首位具有长期记忆能力的明星AI队友——“花傲天”正式登场!7...

  • 振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地

    振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地

    发布时间:2025/06/10

    红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...

  • 振东集团:32年慈善长跑背后的“共富密码”

    振东集团:32年慈善长跑背后的“共富密码”

    发布时间:2025/06/03

    在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的”变态慈善”。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将”与民同...

  • LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流

    LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流

    发布时间:2025/01/14

    近日,LAIFE乐梵举办了一场盛大的红宝瓶2.0新品发布会,吸引了众多业内人士及媒体的关注。 *LAIFE「巢汐Tide」美似潮汐、更迭永续新品发布会现场 LAIFE乐梵作为全球领先的长寿科技企业,一直致力于利用前沿科技为...

  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

婴儿监视器漏洞使黑客可以爬行您的孩子

发布时间:2020/03/01 新闻 浏览次数:770

 
您可能想推迟对这台婴儿监视器的监视,以密切关注您的新生婴儿-除非您不知不觉地将您的孩子流送给互联网上的所有陌生人,否则您会感到头疼。
PCMag和Bitdefender的调查发现,iBaby Monitor M6S中的一个严重漏洞使黑客可以抢走所有保存的照片或录像,访问相机的实时供稿,甚至收集您的个人信息。最糟糕的部分?具有M6S和必要的网络技能的任何人都可以通过其他所有相同类型的设备来破坏云存储的内容。
每次宝宝移动时,监视器都会记录素材并将其上传到云中,然后再转发给您。此数据受一个秘密密钥和访问ID密钥保护,但设置的安全性远不如听起来那样好。这些键不仅可以让监视器访问您自己的数据,还可以访问其他所有人。
缺陷还不止于此。 PCMag写道:“使用所谓的间接对象引用(IDOR),攻击者可以提取有关安装它的父级的一些个人详细信息。” “其中包括电子邮件地址,名称,位置,甚至个人资料图片。”
最初,Bitdefender于去年5月向iBaby提出了要求,但婴儿监护仪制造商甚至从来没有想过要回应-即使在研究人员授予公司90天的标准披露期限之后也是如此。这意味着该漏洞仍然可以利用。
尽管乐观地承诺将为物联网带来便利和安全的未来,但多年来研究人员一直在寻找婴儿监护仪的缺点。 2016年,纽约消费者事务部的一项调查发现,其分析的五台婴儿监视器中有四台容易遭到破坏。