AI News Hub Logo

AI News Hub

After vulnerabilities were discovered, Yarbo has pledged to remove the remote access backdoor from its lawn mowing robots.

ITHome
IT之家

IT之家 5 月 12 日消息,在安全研究人员曝光漏洞后,割草机器人公司 Yarbo 联合创始人 Kenneth Kohlmann 向 The Verge 回应称,Yarbo 计划完全移除此前存在于其割草机中的远程后门访问功能,用户将能够自行决定是否安装这一功能。 此前,安全研究员 Andreas Makris 发现,Yarbo 的机器人割草机存在多个安全漏洞,攻击者可远程劫持任意一台设备,同时还能获取用户的电子邮件地址和 GPS 位置信息。 Yarbo 上周五曾承诺解决大部分安全问题,但当时表示仍会保留一个远程后门,以便“公司内部授权人员”能够远程帮助用户排查故障,只是会增加更多保护措施。 当被问及是否应该让用户自己决定机器上是否保留远程后门时,Yarbo 发言人回应称:“完全移除远程诊断能力会降低我们快速帮助用户解决安全、连接和服务问题的能力,尤其是在无法进行物理检查的情况下。” 然而到了本周一,Kohlmann 在接受 The Verge 采访时宣布公司已决定更进一步。他表示,这一功能将变为由用户主动选择安装,仅当用户需要远程帮助时才可使用。“未来默认不应存在远程后门,除非用