Yarbo 承诺从割草机器人中移除远程访问后门

2026-05-13 18:00:25
关注

Yarbo 承诺从割草机器人中移除远程访问后门

在安全研究人员公开相关漏洞后,割草机器人公司 Yarbo 的联合创始人 Kenneth Kohlmann 向 The Verge 表示,公司计划彻底移除此前部署在设备中的远程访问后门,并将该功能的启用权交由用户自主决定。

此前,安全研究员 Andreas Makris 发现,Yarbo 割草机器人存在多个安全隐患,攻击者可通过远程方式劫持设备,并非法获取用户的电子邮件和 GPS 位置数据。

在上周五的声明中,Yarbo 曾表示将解决大部分安全问题,但仍计划保留一个远程访问接口,以便授权人员在必要时远程协助用户排除故障,并承诺增加额外的安全防护。

对于是否应将远程访问功能的管理权交由用户,Yarbo 发言人表示,如果完全取消远程诊断功能,将影响公司快速响应用户在安全、连接或服务方面的问题,特别是当无法进行现场检测时。

但到了周一,Kohlmann 在接受 The Verge 采访时透露,公司决定进一步调整策略。他指出,该远程访问功能将不再是默认配置,而是由用户手动选择安装,仅在用户主动请求远程支持时才启用。“未来,默认不应该存在远程后门,除非用户主动决定开启。”

Kohlmann 同时指出,移除远程访问接口并非一蹴而就,新版本的安装脚本可能仍会保存在设备存储中,但不会自动运行,除非用户手动触发。他建议用户优先尝试上传日志文件给 Yarbo 技术支持以协助问题诊断,仅在必要时才启用远程访问。

由于 Yarbo 已根据安全研究人员的建议对设备实施锁定,外界可能难以直接验证该公司是否真正实现了远程访问功能的默认禁用。

Kohlmann 表示,每台设备将很快被分配一个唯一的 root 密码(IT之家注:该密码不会提供给用户)。目前,针对首批 1000 台设备的固件更新已开始推送,并将逐步扩展至更多产品。

您觉得本篇内容如何
评分

评论

您需要登录才可以回复|注册

提交评论

提取码
复制提取码
点击跳转至百度网盘