可林网络设为首页收藏本站

站长俱乐部

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
免备案香港主机低至151元起,独有图片CDN加速技术 ,感受飞一样的速度! 千元内企业建站直通车,无忧建站方案,企业展示官网首选
查看: 2086|回复: 0
打印 上一主题 下一主题

大写的囧!美国买家在亚马逊网购给差评 遭中国商家邮件“三连轰”

[复制链接]

58

主题

59

帖子

263

积分

三级(军士长)

Rank: 3Rank: 3

积分
263
跳转到指定楼层
楼主
发表于 2016-7-13 10:26:28 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
  7月12日消息,据外媒报道,美国一位开发人员Matthew Garrett在亚马逊美国网站上购买了一款智能蓝牙可调光灯泡,并打了一星差评后,随后收到了来自中国商家的数封电邮请求删除该评论。


  今年6月Matthew Garrett在亚马逊美国网站上购买了一款智能蓝牙LED变色可调光灯泡,它能与手机相连,通过下载的APP控制该灯泡。


  
该款智能灯泡截图


  随后Matthew Garrett发现,这款物联网设备存在重大安全隐患,如果将手机连接到自家WIFI后,它会直接发送开/关命令到插座。但这个控制的路径是,手机会将命令发送到中国的服务器上,然后再发给插座传递命令。


  Matthew Garrett称,“这些命令数据包看起来像是加密过的,但在现实中其实根本没有加密可言,”他举例说,如果有人知道你的插槽中的MAC地址,他们可以从世界上任何地方控制你的插座。如果你想阻止这样的事情发生,你需要屏蔽那台服务器,但同时也意味着所有人,包括使用者自己都不能控制这个插座。


  Matthew Garrett认为这台智能开关插座存在巨大的安全漏洞,他在这款商品的评论区留下了自己的长篇评论并给予了卖家一星的评论(满分为五星)。


  
Matthew Garrett留下的长评


  6月28日,MatthewGarrett在自己的Twitter上发表了一条推文,称自己因为给了一星差评收到了三封来自这个产品制造商的邮件,请求撤销该评论,否则他们将会被解雇。


   
Matthew Garrett 推特截图


  随后他又更新推文,称来自厂商的邮件威胁他,如果他不把该评论删除,将会向亚马逊投诉他。


  
Matthew Garrett推特截图


  Matthew Garrett认为,安全研究人员在研发产品时,必须要让客户了解流行于物联网产品的安全漏洞。而不是蒙蔽用户,像亚马逊评论区就是一个自然的交流中心,作为一名开发人员他有责任发布诚实的用户体验与发现。但Matthew Garrett同时表示,如果自己的评论影响到了另一个人是否能正常拥有自己的工作,他会重新考虑自己的做法。


  TechWeb查询亚马逊美国网站,在这款智能灯泡的评论区,仍然可以看到Garrett留下的长评。


  来源:王卡卡 TechWeb

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|可林网络    

GMT+8, 2024-11-23 06:34 , Processed in 0.112680 second(s), 27 queries .

Design Powered by:Weekend     System Powered by:Discuz! X3.2

© 2004-2019 可林网络 IDCgz.Net

快速回复 返回顶部 返回列表