Motorola Halo 3C 智能检测器曝安全隐患,黑客可远程窃听与操控
16岁的黑客 Reynaldo Vasquez-Garcia 在学校 Wi-Fi 网络中发现了 IPVideo Corporation 的未知设备,经调查确认是 Motorola 的 Halo 3C 智能烟雾和电子烟检测器。该设备不仅能检测烟雾和电子烟,还能识别 THC 电子烟,并内置麦克风用于监听“攻击性”行为、枪声及求救信号,这引起了 Vasquez-Garcia 对隐私侵犯的担忧。
经过数月的逆向工程和安全测试,Vasquez-Garcia 与另一位化名“Nyx”的黑客合作,成功展示了通过利用 Halo 3C 的简单安全漏洞,可以完全控制该设备。他们在 Defcon 黑客大会上演示了攻击者如何在同一网络下,将 Halo 3C 变为实时窃听器,禁用其检测功能,伪造警报,甚至播放任意音频。
Motorola 已发布固件更新以修复这些漏洞,并将自动推送到云连接设备。此次披露揭示了智能家居安全防护的潜在风险,凸显了物联网设备在设计阶段加强安全措施的紧迫性。
It Looks Like a School Bathroom Smoke Detector. A Teen Hacker Showed It Could Be an Audio Bug
A pair of hackers found that a vape detector often found in high school bathrooms contained microphones—and security weaknesses that could allow someone to turn it into a secret listening device.

网友讨论