日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > > 充電吧
[導(dǎo)讀]美國(guó)一位安全開(kāi)發(fā)員Matthew Garrett于6月在亞馬遜美國(guó)網(wǎng)站上購(gòu)買了一款產(chǎn)品并給予一星差評(píng)后,遭到了中國(guó)廠商銷售人員的騷擾。其推特個(gè)人資料顯示,加勒特(Garrett)的身份是CoreOS Linux的一名安全開(kāi)發(fā)人員。他除了給

美國(guó)一位安全開(kāi)發(fā)員Matthew Garrett于6月在亞馬遜美國(guó)網(wǎng)站上購(gòu)買了一款產(chǎn)品并給予一星差評(píng)后,遭到了中國(guó)廠商銷售人員的騷擾。

其推特個(gè)人資料顯示,加勒特(Garrett)的身份是CoreOS Linux的一名安全開(kāi)發(fā)人員。他除了給所購(gòu)商品打了一星的超低分(滿分五星),還洋洋灑灑地寫了一篇近800字的評(píng)論,主要從專業(yè)角度分析了插座的安全漏洞等問(wèn)題,措辭中并無(wú)謾罵之語(yǔ)。

加勒特為所購(gòu)插座寫了一篇近800字的反饋文章。

加勒特購(gòu)買的是一款A(yù)uYou牌可連接網(wǎng)絡(luò)的電源插座,這款產(chǎn)品售價(jià)30美元,可以讓用戶使用手機(jī)開(kāi)啟或關(guān)閉壁裝插座的電源,可以用它來(lái)控制各種插電設(shè)備。

也就是說(shuō),不管你是否在家,都能通過(guò)手機(jī)等移動(dòng)設(shè)備連接這款插座,從而控制連接在插座上的燈或其他家用電器。

Garrett給出差評(píng)的AuYou牌WiFi控制、無(wú)線智能電源插座。這聽(tīng)起來(lái)很美好,但加勒特在評(píng)論文章中就質(zhì)疑了這款物聯(lián)網(wǎng)設(shè)備的安全性。

其在評(píng)論中解釋,如果你手機(jī)連接的是家里的Wi-Fi網(wǎng)絡(luò),那么它會(huì)直接把開(kāi)關(guān)指令發(fā)送給插座。但如果你不在家里,手機(jī)就會(huì)先把指令發(fā)送到位于中國(guó)的一臺(tái)服務(wù)器,然后再由它轉(zhuǎn)發(fā)給插座。

“那些指令數(shù)據(jù)包看似經(jīng)過(guò)加密,但其實(shí)并不是真正的加密。”身為安全開(kāi)發(fā)者的加勒特在評(píng)論中寫道,結(jié)果就是,你所用插座的唯一網(wǎng)絡(luò)ID是以未加密形式傳輸給中國(guó)服務(wù)器的。掌握了那個(gè)ID的人就能控制相對(duì)應(yīng)的插座。

要想完全避免自己的插座被黑客入侵,你只能屏蔽那臺(tái)服務(wù)器。然而,這樣做會(huì)讓所有人(包括他自己)再也無(wú)法遠(yuǎn)程控制AuYou插座。這在加勒特看來(lái)就是一個(gè)漏洞。

加勒特進(jìn)一步解釋道:“如果有人知道了你插座的MAC地址,那么他們將可以在世界任何地方控制它。你無(wú)法通過(guò)設(shè)置密碼阻止他們,而一般的家用路由器設(shè)置也無(wú)法起到屏蔽效果。你需要單獨(dú)地屏蔽那臺(tái)服務(wù)器才能保護(hù)自己。此外,期待普通家庭用戶做到這些是不現(xiàn)實(shí)的。而且,如果你進(jìn)行了這樣的屏蔽,你也就完全失去了在外面遠(yuǎn)程控制設(shè)備的能力。”

加勒特的觀點(diǎn),引發(fā)中國(guó)商家銷售人員的激烈反應(yīng)。

加勒特轉(zhuǎn)發(fā)給科技網(wǎng)站TechCrunch的一封郵件中,提到了這名中國(guó)商家銷售人員的請(qǐng)求:“剛才我的老板責(zé)怪我,他說(shuō)如果我不能刪除這個(gè)差評(píng),他就要解雇我。請(qǐng)幫幫我。能不能請(qǐng)你把差評(píng)改成好評(píng)?”

加勒特在推特上發(fā)帖稱自己已經(jīng)收到三封郵件,稱廠商請(qǐng)求他刪除評(píng)論,不然他們就會(huì)被解雇。

加勒特隨后一條推文:又收到一封郵件,說(shuō)如果我不刪除評(píng)論,他們就要向亞馬遜投訴我。

加勒特對(duì)此的回應(yīng)是,如果制造商修復(fù)了這個(gè)漏洞,他就會(huì)修改自己的評(píng)論。而AuYou的代表堅(jiān)稱,如果評(píng)論沒(méi)有修改,其就會(huì)被辭退。一周之后,這位代表再次來(lái)信,請(qǐng)求加勒特刪除差評(píng),并威脅說(shuō),如果加勒特不刪除差評(píng),其就要向亞馬遜舉報(bào),而且其他評(píng)論賬號(hào)也要寫信進(jìn)行投訴。

加勒特表示,他在亞馬遜上發(fā)表過(guò)很多關(guān)于安全問(wèn)題的評(píng)論,但從來(lái)沒(méi)有遇到過(guò)這種事。

“如果真有人會(huì)因?yàn)槲覍懙臇|西而丟掉工作,我會(huì)重新考慮的。”加勒特向TechCrunch表示,“另一方面,就其本身而言,很多公司這種不關(guān)心用戶安全的態(tài)度是非常可怕的。讓人們?cè)谔暨x這類設(shè)備時(shí)搞清楚狀況也很重要。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

北京2025年9月10日 /美通社/ -- 亞馬遜云科技宣布,通過(guò)與光環(huán)新網(wǎng)和西云數(shù)據(jù)的緊密合作,在亞馬遜云科技(北京)區(qū)域和亞馬遜云科技(寧夏)區(qū)域推出基于新一代自研芯片Amazon Graviton4處理器的Amaz...

關(guān)鍵字: 亞馬遜 自研芯片 芯片驅(qū)動(dòng) VI

大眾汽車集團(tuán)加速推進(jìn)生產(chǎn)數(shù)字化轉(zhuǎn)型 數(shù)字化生產(chǎn)平臺(tái)(Digital Production Platform)成為大眾汽車的"工廠云",在全球生產(chǎn)基地實(shí)現(xiàn)人工智能(AI)與前沿 IT...

關(guān)鍵字: 亞馬遜 大眾汽車 AI 數(shù)字化

以生成式AI驅(qū)動(dòng)客戶交互體驗(yàn)升級(jí) 北京2025年8月27日 /美通社/ -- 云勢(shì)數(shù)據(jù)基于亞馬遜云科技領(lǐng)先的云和生成式AI服務(wù),構(gòu)建ConnectNow全渠道智能化聯(lián)絡(luò)中心,通過(guò)全渠道接入、坐席智能輔助、Agentic...

關(guān)鍵字: 亞馬遜 智能客服 NEC 生成式AI

助力青少年科學(xué)素質(zhì)提升 激發(fā)創(chuàng)新潛能  銀川2025年8月20日 /美通社/ -- 亞馬遜云科技"AI在未來(lái)"夏日挑戰(zhàn)營(yíng)暨2025年夏令營(yíng)活動(dòng)于8月17日至20日在寧夏銀川市成功...

關(guān)鍵字: 亞馬遜 AI ACER 自動(dòng)駕駛

北京2025年8月15日 /美通社/ -- 亞馬遜云科技日前宣布,Amazon DocumentDB Serverless已正式可用,這是Amazon DocumentDB(兼容MongoDB)的一種全新配置,能夠根據(jù)應(yīng)...

關(guān)鍵字: DOCUMENT SERVER 亞馬遜 數(shù)據(jù)庫(kù)管理

助力企業(yè)更快、更輕松地遷移VMware工作負(fù)載,無(wú)需重構(gòu)應(yīng)用或變更架構(gòu) 北京2025年8月11日 /美通社/ -- 亞馬遜云科技日前宣布Amazon Elastic VMware Service(Amazon EVS)...

關(guān)鍵字: SERVICE VMWARE 亞馬遜 TI

北京2025年8月6日 /美通社/ -- 亞馬遜云科技宣布,Anthropic最新一代模型Claude Opus 4.1與Claude Sonnet 4,現(xiàn)已在Amazon Bedrock全面上線。這批新型雙模推理模型支...

關(guān)鍵字: 模型 PIC 亞馬遜 CK

亞馬遜云科技向生成式AI技術(shù)創(chuàng)新中心追加一倍投資 本文作者:亞馬遜云科技專業(yè)服務(wù)與Agentic AI副總裁Francessca Vasquez,亞馬遜云科技生成式AI創(chuàng)新與交付團(tuán)隊(duì)負(fù)責(zé)人Taimur Rashid。...

關(guān)鍵字: 亞馬遜 AI技術(shù) 生成式AI AGENT

客戶現(xiàn)可通過(guò)Amazon Bedrock和Amazon SageMaker AI使用OpenAI開(kāi)放權(quán)重模型,實(shí)現(xiàn)將先進(jìn)的開(kāi)放權(quán)重模型與全球最廣泛云服務(wù)的深度集成。亞馬遜云科技首次上線OpenAI開(kāi)放權(quán)重模型,向數(shù)百萬(wàn)亞...

關(guān)鍵字: 亞馬遜 模型 PEN AI

北京2025年8月6日 /美通社/ -- 全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)控股股份有限公司(簡(jiǎn)稱"TCL實(shí)業(yè)")正憑借亞馬遜云科技遍布全球的基礎(chǔ)設(shè)施和安全合規(guī)體系,進(jìn)一步加速其全球化戰(zhàn)略布局。利用亞馬...

關(guān)鍵字: TCL 亞馬遜 智慧家居 生成式AI
關(guān)閉