用户头像
AndersonYan
 · 上海  

回复@AndersonYan: 这就是国内企业对待网络安全的态度以及实际行动,用敷衍已经是最客气的了,转老齐阅$奇安信-U(SH688561)$ 那个谁,上半年和你都是坐第一排的。//@AndersonYan:回复@AndersonYan:发现这一漏洞的安全研究者Andreas Makris和Kevin Finisterre表示,早在今年5月刚发现这个漏洞时,他们就把这件事告诉了宇树团队,希望宇树推进修复。
但几次沟通都进展甚微,到了今年7月,宇树不再与两位研究者沟通,也没有及时修复漏洞。
最终,就在20天前,两位研究者将为这次宇树机器人安全漏洞编写并公开的漏洞利用工具链UniPwn放到了GitHub。
项目中包含截至2025年9月20日,宇树机器人固件中仍然存在的多个安全漏洞。

@AndersonYan :宇树旗下多款机器人,被曝存在严重的无线安全漏洞 !
消息由IEEE Spectrum报道指出。
具体情况是这样的——
多款不同型号的宇树机器人BLE (蓝牙低功耗) Wi-Fi 配置界面存在严重漏洞,攻击者可借此实现最高权限控制。
也就是说,黑客仅凭BLE接口就能绕过验证,直接获取root权限...