V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qsnow6
V2EX  ›  信息安全

1000 万国产安卓电视设备成为僵尸网络!

  •  
  •   qsnow6 · 2 天前 · 2474 次点击
    https://krebsonsecurity.com/2026/01/who-operates-the-badbox-2-0-botnet/

    起因是内部人员在社交媒体上炫耀,无意间泄露了后台的界面,被追踪渗透进后台,发现可操纵的设备有 1000 万台以上,主要是安卓电视、安卓盒子为主,很多后门是内置在出厂设备中,防不胜防。

    2025 年 7 月,被 Google 起诉了。
    16 条回复    2026-02-06 09:49:28 +08:00
    YaD2x
        1
    YaD2x  
       2 天前
    搞得我已经想把家里的雷鸟断网了
    lusi1990
        2
    lusi1990  
       2 天前 via iPhone
    有后门的又岂止安卓电视, 战争发生的时候,bb 机都有可能爆炸
    luwies
        3
    luwies  
       2 天前
    话说那些卖住宅代理 ip 的公司跟这个也有关系的吧?会不会有法律风险
    qsnow6
        4
    qsnow6  
    OP
       2 天前
    @luwies 对的,很多住宅代理就是这样搞来的
    qsnow6
        5
    qsnow6  
    OP
       2 天前
    @YaD2x 安心当块显示器好了
    gpt5
        6
    gpt5  
       2 天前
    我听过 gov 系的一个安全讲座,说 iot 设备是重灾区,智能家电甚至行车记录仪之类的,这些东西从不进行安全更新,一有漏洞全完蛋。但是 gov 也是有监控的,给看了几个截图,设别类型/地域分布什么的,排名靠前里面还有字节,不知道啥意思。
    renchong
        7
    renchong  
       2 天前
    为什么这么容易渗透,漏个后台界面就被渗透了
    yinmin
        8
    yinmin  
       2 天前 via Android
    @gpt5 #6 我把家里所有的 LoT 设备都接到 guest wifi ,就是不放心 LoT 安全性。guest wifi 是内网隔离的,LoT 只能连网关,连不上 guest 网络上的其他设备,防止渗透。
    yolee599
        9
    yolee599  
       2 天前 via Android
    智能家居设备是最容易被入侵的,硬件配置不高只能运行上古时期的老内核,也运行不起防火墙这么重的东西,储存和内存基本都没有余量,接受不了频繁更新带来的储存增长
    winnersunshine
        10
    winnersunshine  
       2 天前
    那么汽车的联网智能中控呢?
    pheyer
        11
    pheyer  
       1 天前
    @yinmin 是 IoT ,不是 LoT
    777777
        12
    777777  
       1 天前
    显示屏电视可是重点项,特殊时期有大作用
    kasusa
        13
    kasusa  
       1 天前
    这文章把人头像和姓名都找到了啊。
    而且,这个 email 搜索方法也挺离谱的,先搜小号的暴露密码,然后用密码去撞其他的泄露密码库,找到用户的其他邮箱。 这就是多个账号用一个密码的坏处吧。。。
    dimwoodxi27
        14
    dimwoodxi27  
       1 天前
    @lusi1990 战时,就在你的通讯耳机里装 rdx ,直接远程督战(dog)
    qsnow6
        15
    qsnow6  
    OP
       1 天前
    @kasusa 社工库面前,没有隐私。日常使用密码管理器还是非常重要的。
    tifang
        16
    tifang  
       23 小时 33 分钟前
    所以非必要不联网,需要联网的设备必须是可控的,比如电视不联网只用已刷机盒子,同理只用可刷机手机。家电只干它应该干的活,联网带来的那点便利性和情绪价值跟安全隐私相比根本不值一提。至于内置网络的设备,比如汽车之类,只在拆了网络模块还能正常驾驶的车里选。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1887 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 01:23 · PVG 09:23 · LAX 17:23 · JFK 20:23
    ♥ Do have faith in what you're doing.