被发现存在漏洞,Yarbo 承诺将从其割草机器人中移除远程访问后门
Yarbo割草机器人因安全漏洞移除远程后门!用户现可自主选择开启远程协助功能,保障隐私与GPS位置安全。点击查看漏洞详情与官方解决方案。
5 月 12 日消息,在安全研究人员曝光漏洞后,割草机器人公司 Yarbo 联合创始人 Kenneth Kohlmann 向 The Verge 回应称,Yarbo 计划完全移除此前存在于其割草机中的远程后门访问功能,用户将能够自行决定是否安装这一功能。

此前,安全研究员 Andreas Makris 发现,Yarbo 的机器人割草机存在多个安全漏洞,攻击者可远程劫持任意一台设备,同时还能获取用户的电子邮件地址和 GPS 位置信息。
Yarbo 上周五曾承诺解决大部分安全问题,但当时表示仍会保留一个远程后门,以便“公司内部授权人员”能够远程帮助用户排查故障,只是会增加更多保护措施。

当被问及是否应该让用户自己决定机器上是否保留远程后门时,Yarbo 发言人回应称:“完全移除远程诊断能力会降低我们快速帮助用户解决安全、连接和服务问题的能力,尤其是在无法进行物理检查的情况下。”
然而到了本周一,Kohlmann 在接受 The Verge 采访时宣布公司已决定更进一步。他表示,这一功能将变为由用户主动选择安装,仅当用户需要远程帮助时才可使用。“未来默认不应存在远程后门,除非用户决定主动选择开启。”
Kohlmann 同时警告,移除该接口需要一定时间,新版本所需的安装文件在技术上可能仍会存在于每台机器内部存储中。“大概率会是一段安装脚本,存放在机器上但不会执行任何操作,除非用户触发它。如果用户触发,它会安装一个临时的单程通道。”他建议用户通常应优先尝试将日志文件上传给 Yarbo 技术支持,如果仍不足以诊断问题,再选择安装远程访问功能。
由于 Yarbo 已按照安全研究人员的建议开始锁定设备,外界可能难以验证该公司是否兑现了默认移除远程访问通道的承诺。
Kohlmann 表示,每台设备将很快获得唯一的 root 密码(注:Yarbo 不会向用户提供该密码);固件更新已向首批 1000 台机器推送,后续将覆盖更多设备。
- 1曾创下150万在线的上古网游《冒险岛》,终于又回来了
- 2《永恒之塔》手游首测试玩:复古MMO端游的简化版怀旧服
- 3《权力的游戏》IP改编3D动作网游,PC版5月14日抢先上线
- 4男子躺20米高竹竿上扮演济公 月薪过万 当事人:无防护措施 练了15年
- 5最新暗黑风MMO端游《无冕之烬》首测前瞻:前作换皮改成端
- 6绅士日报:NEXON又曝涩涩MMO新作,预告片画面太露骨,性感时装看过瘾!
- 7魔兽世界:比至暗之夜史诗包还贵,450R的房屋已经突破玩家底线
- 8夯爆了!魔兽世界再上央媒,这次居然是学习强国!
- 9《暗黑破坏神2:重制版》第14赛季定档5月23日开启
- 10《红色沙漠》更新后暗改女主服装,裙底加布料引玩家众怒

