据CNN6月16日报道,近日,动感单车品牌Peloton的用户收到了其动感单车触摸屏可能会受到黑客控制的安全警报。
在周三发布的一份报告中,知名网络安全公司McAfee报告称发现了一个漏洞,该漏洞允许黑客访问 Peloton 的动感单车屏幕,并使用其麦克风和摄像头监视骑手。然而,该威胁可能仅能影响在酒店或健身房等公共场所使用的价值 2495 美元的Peloton牌动感单车,因为黑客需要将包含病毒的 USB 驱动器利用U盘线下植入。
据迈克菲的高级威胁研究团队称,一旦植入病毒,黑客可以从远程控制固定自行车的屏幕并干扰其操作系统。例如,这意味着黑客可以安装看起来像 Netflix 或 Spotify 的应用程序并窃取用户的登录信息。更令人担忧的是,黑客还能够通过摄像头和麦克风监视用户,考虑到摄像头和麦克风通常用于与其他用户进行视频聊天,这意味着用户的隐私将在其不知情的情况下泄露。更糟糕的是,黑客可以通过录制摄像头和麦克风来进一步勒索用户。
这一报告还警告用户,黑客可以在任何时候植入这个间谍软件——包括在供应链或交付过程中,而不仅仅是在用户购买了之后。换言之,用户很有可能购买到已经被植入了病毒的动感单车而毫不知情。
联网设备,无论是自行车、电脑还是冰箱,都容易受到黑客攻击。网络攻击越来越引起公众的关注,麦当劳、微软和电子艺界等知名公司公开披露了最近的安全漏洞。而随着疫情带来的生活线上化,以及家具智能化的潮流,黑客攻击或许将在未来愈加无孔不入。
(编译:张水信)




