針對(duì)一些博主聲稱(chēng)“機(jī)器狗Go1存在后門(mén)漏洞”的情況,宇樹(shù)科技表示已確定是安全漏洞,并完全停用所涉第三方服務(wù)。
據(jù)悉,有部分博主此前發(fā)文表示:“在2022年的GeekPwn競(jìng)賽中,我們?cè)沂居顦?shù)機(jī)器狗GO1存在一個(gè)遠(yuǎn)程劫持的安全漏洞,并嘗試負(fù)責(zé)任地披露給宇樹(shù)科技,但未收到回應(yīng)?!?/span>
同時(shí)博主還表示:“2023年7月,參賽者又成功利用UWB模塊數(shù)據(jù)包的設(shè)計(jì)漏洞,對(duì)宇樹(shù)機(jī)器狗GO1進(jìn)行了劫持控制,引發(fā)了對(duì)機(jī)器人安全的關(guān)注?!?/span>
針對(duì)上述情況,宇樹(shù)科技公布最新調(diào)查結(jié)果。
宇樹(shù)科技表示:“公司已經(jīng)確定了該問(wèn)題屬于安全漏洞?!?/span>
據(jù)悉,黑客非法獲取了Go1所使用的第三方云隧道服務(wù)的管理密鑰,并利用該密鑰以高級(jí)權(quán)限在用戶(hù)設(shè)備內(nèi)修改數(shù)據(jù)和程序,從而獲得對(duì)用戶(hù)設(shè)備的操作控制權(quán)并能夠訪問(wèn)視頻流,侵犯了客戶(hù)的隱私和安全。宇樹(shù)科技還表示:“上述密鑰由第三方云服務(wù)商提供,該問(wèn)題所涉及到的服務(wù)也由第三方云隧道服務(wù)商提供。”
據(jù)介紹,宇樹(shù)科技已在2025年3月24日更改該隧道服務(wù)的管理密鑰,3月29日,宇樹(shù)科技完全關(guān)閉了上述隧道服務(wù),該問(wèn)題將不再影響Go1系列產(chǎn)品的使用。