17173 > 游戏资讯 > 科技新闻 > 正文

被发现存在漏洞,Yarbo 承诺将从其割草机器人中移除远程访问后门

2026-05-12 10:05:13 神评论
17173 新闻导语

Yarbo割草机器人因安全漏洞移除远程后门!用户现可自主选择开启远程协助功能,保障隐私与GPS位置安全。点击查看漏洞详情与官方解决方案。

5 月 12 日消息,在安全研究人员曝光漏洞后,割草机器人公司 Yarbo 联合创始人 Kenneth Kohlmann 向 The Verge 回应称,Yarbo 计划完全移除此前存在于其割草机中的远程后门访问功能,用户将能够自行决定是否安装这一功能。

此前,安全研究员 Andreas Makris 发现,Yarbo 的机器人割草机存在多个安全漏洞,攻击者可远程劫持任意一台设备,同时还能获取用户的电子邮件地址和 GPS 位置信息。

Yarbo 上周五曾承诺解决大部分安全问题,但当时表示仍会保留一个远程后门,以便“公司内部授权人员”能够远程帮助用户排查故障,只是会增加更多保护措施。

当被问及是否应该让用户自己决定机器上是否保留远程后门时,Yarbo 发言人回应称:“完全移除远程诊断能力会降低我们快速帮助用户解决安全、连接和服务问题的能力,尤其是在无法进行物理检查的情况下。”

然而到了本周一,Kohlmann 在接受 The Verge 采访时宣布公司已决定更进一步。他表示,这一功能将变为由用户主动选择安装,仅当用户需要远程帮助时才可使用。“未来默认不应存在远程后门,除非用户决定主动选择开启。”

Kohlmann 同时警告,移除该接口需要一定时间,新版本所需的安装文件在技术上可能仍会存在于每台机器内部存储中。“大概率会是一段安装脚本,存放在机器上但不会执行任何操作,除非用户触发它。如果用户触发,它会安装一个临时的单程通道。”他建议用户通常应优先尝试将日志文件上传给 Yarbo 技术支持,如果仍不足以诊断问题,再选择安装远程访问功能。

由于 Yarbo 已按照安全研究人员的建议开始锁定设备,外界可能难以验证该公司是否兑现了默认移除远程访问通道的承诺。

Kohlmann 表示,每台设备将很快获得唯一的 root 密码(注:Yarbo 不会向用户提供该密码);固件更新已向首批 1000 台机器推送,后续将覆盖更多设备。

【来源:IT之家】
关于Yarbo,割草机器人,安全漏洞,远程访问后门,Kenneth Kohlmann,Andreas Makris,固件更新,root密码,远程诊断,GPS位置信息的新闻
17173 首页全新改版规划中!现向各位玩家征集真实使用意见,你的想法将直接影响新版页面设计~动动手指填写问卷,快来共创你心仪的页面布局吧! 参与问卷