ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

数百万台Shark扫地机器人爆出严重漏洞:黑客可远程控制设备、窃听摄像头及调取户型图

数百万台Shark扫地机器人爆出严重漏洞:黑客可远程控制设备、窃听摄像头及调取户型图 最新内容请微.信搜索公.众.号阅读根据最新报道知名家电制造巨头 SharkNinja 旗下的Shark鲨客智能扫地机器人被曝光存在一个极具破坏性的远程代码执行Remote Code Execution, RCE高危漏洞。该漏洞允许未经授权的攻击者通过互联网远程接管设备不仅能非法操控机器人的物理移动还可实时调取内置摄像头的监控画面、窃取家庭户型地图以及明文存储的 Wi-Fi 密码等高度敏感的个人隐私数据。目前该漏洞在曝光时仍处于未修复Unpatched状态且影响全球数十万甚至数百万用户。一、 漏洞发现与延期披露背景本次漏洞由独立安全研究员tokay0深入分析并揭露。研究员披露了与厂商沟通的全过程及时间线漏洞首次通报2026 年 3 月研究员在对购买的 Shark 扫地机器人进行硬件分析与逆向工程时发现了该安全风险并第一时间向 Shark 的母公司 SharkNinja 提交了详细的安全报告。超期未修复与公开披露2026 年 7 月 13 日按行业惯例安全研究界通常设立 90 天的漏洞修复窗口。然而在经历了长达数月的沟通协调后SharkNinja 仍未推出有效的固件更新或云端修复补丁。随着 90 天披露期截止研究员向 MITRE 递交了 CVE 编号申请并公开了漏洞的技术分析原理。PoC 代码保留为了防止黑客大规模利用该漏洞发动网络攻击研究员出于负责任的披露原则暂时隐去了具体的攻击利用代码PoC。二、 技术原理剖析AWS IoT 云端配置过宽与未鉴权指令Shark 智能扫地机器人依赖AWS IoT 云端服务来实现移动端 App 的远程控制、自动打扫预约、地图绘制与实时状态同步等功能。漏洞产生的根本原因在于云端访问控制策略IAM/IoT Policy过于宽松以及设备端指令鉴权机制缺失1. AWS IoT 策略授权缺陷MQTT 订阅越权研究员在拆解设备并提取硬件芯片中的客户端设备证书Device Certificate后发现AWS IoT 分配给该证书的 MQTT 访问权限没有进行严格的租户隔离。理论上单台设备应仅被允许订阅和发布属于自身设备 ID 的 MQTT 频道但实际上该凭据拥有订阅其他任意用户设备 MQTT 话题Topics的权限。2. 未受限的云端命令执行接口Exec_Command在解析云端通信协议时研究员发现设备固件会接收并直接处理一条名为Exec_Command的云端指令且设备端未对指令来源和权限进行二次校验。研究员通过一台设备提取的云端凭据向另一台 Shark 扫地机器人发送精心构造的 MQTT 消息成功在目标设备上实现了任意系统命令的执行。3. 极低的攻击门槛攻击者无需与目标设备处于同一局域网内也无需物理接触机器。只要攻击者获得或推算出目标扫地机器人的设备序列号Serial Number即可通过互联网向其精准投送恶意指令完成远程控傀。技术反常现象研究员对不同固件版本对比后发现运行旧版本固件的 Shark 设备反而执行了更严格的云端权限策略。这表明该漏洞并非自始存在而是在后续新增云端服务功能或调整配网流程时不慎引入的安全倒退Security Regression。三、 严重安全危害与隐私泄露隐患研究员在受控实验环境中证实成功利用该 RCE 漏洞后攻击者可取得设备最高级别的控制权造成以下严重后果实时视频流窃听对于带有前端视觉导航摄像头的机型攻击者可直接启动摄像头并截取实时视频画面导致用户家庭内部私密环境被全程监控。家庭户型图与空间数据泄露扫地机器人通过 SLAM同步定位与建图技术生成的完整房屋平面图及房间布局数据可被攻击者打包下载。明文 Wi-Fi 密码提取测试表明设备将家庭 Wi-Fi 网络的 SSID 和连接密码以明文文本形式储存在本地存储器中攻击者可借此顺藤摸瓜攻击家庭局域网内的其他设备。物理越权操控攻击者能够远程越权控制扫地机器人的电机运行强制操控机器人在房屋内任意移动或发出异常声响。四、 影响范围评估至少数百万台设备裸奔为了量化该漏洞的实际威胁规模研究员对 AWS IoT 基础设施进行了为期 24 小时的流量监控与数据统计海量连接基数在 24 小时监控窗口内云端基础设施共处理了来自约150 万台唯一设备Unique Devices的1050 万条 MQTT 消息。确认受影响数量仅在单个 AWS 区域AWS Region内研究员就确认了至少673,816 台联网设备处于完全裸露且可被 RCE 攻击的状态。全球潜在规模考虑到 Shark 品牌在北美及欧洲市场的巨大销量在全球多个 AWS 部署区域中受影响的智能扫地机器人总量预计达数百万台。五、 紧急防护与安全建议鉴于 SharkNinja 官方目前尚未提供漏洞修复补丁且未分配正式 CVE 标识智能扫地机器人用户应主动采取以下临时防护措施以降低安全风险1. 断开敏感设备的网络连接对于配备内置摄像头的扫地机机型如果日常不需要通过手机 App 进行远程控制或定时打扫建议暂时将其从 Wi-Fi 中断开使用机身物理按键进行局部清扫。2. 实施局域网安全隔离Guest Wi-Fi / VLAN将扫地机器人、智能音箱等所有 IoT 物联网设备连接至路由器的访客网络Guest Network或独立的 VLAN 中。这样即使物联网设备被攻击者攻破也能有效阻止其向局域网内部的电脑、手机及个人 NAS 存储设备发动横向渗透Lateral Movement。3. 密切关注官方固件更新定期检查 Shark 官方 App 中的固件版本状态并关注厂商推送的安全公告一旦官方发布安全补丁请立即升级至最新版本固件。
返回列表