美的家电被陌生人绑定启动,安全隐患引关注

09-16 06:18

作者 | 黄婉宜


编辑 | 周伟鹏


远程控制本是为了方便,如今却让人忧心。


多位美的用户反映,家中的烤箱、空调、电热水壶等电器,未经本人同意,莫名其妙被他人绑定,还能被远程控制,甚至出现空转现象,险些引发危险。



更夸张的是,有人的美的家居账号里,不知不觉竟出现了159个陌生设备



该用户向科技每日推送表示,他起初也不清楚状况,首次登录后空调数量逐渐增多,在后台能清晰看到其他人家的设备状态。“美的官方未作解释,我只能逐个手动解绑。”


据小红书发帖显示,从去年年底到今年8月,此类情况多次出现,但美的官方至今未给出具体原因。



美的烤箱莫名被绑,致使厨房高温


近日,福建一位用户称,8月22日15时51分,他收到短信通知,家中的美的电烤箱在未操作和授权的情况下,被绑定到其他家庭。



随后,17时30分左右他回到家,一进门就闻到焦味,发现烤箱已被远程启动,机身周边滚烫。


“整个厨房热得像要爆炸,难以想象晚点回家会有什么危险。”


起初他怀疑是邻居蹭网控制烤箱,后来排除了这种可能。“这不仅侵犯个人隐私,还存在严重安全隐患。”


他立刻联系美的家居客服热线反映问题。


美的福建售后工作人员排查时猜测,可能是烤箱的WiFi模块故障,但具体原因需技术人员核实,相关情况已上报公司。


后续沟通中,美的提出先拆除烤箱的WiFi模块,再申请更换新模块,但用户不接受,坚持要求更换整机,9月3日已启动更换流程。


美的公关部表示,已处理好该用户诉求,涉事工程师返厂培训,其他相关问题也将尽快排查。


如今该帖子已被删除,至于WiFi模块究竟哪里出问题,美的至今未说明。



有人设备被操控,有人账号出现159个设备


这种情况并非仅出现在烤箱上。


有用户反映,家中空调被陌生人绑定后,被开启26℃热风和电辅热,“平时舍不得开空调,却莫名被人开了一天一夜热风”。


还有人的美的扫地机器人正常使用时,被陌生人绑定,对方不仅能操控机器人,还能拍摄家中环境、听到声音。


美的滚筒洗衣机、电热水器也出现过类似问题。



运气好的用户,重新绑定设备后可恢复正常;


运气差的用户,设备会被反复绑定3、4次,若重新绑定无效,只能找师傅上门调试并支付上门费。


同时,绑定其他家庭设备的人可能也不知情,有人发现自己的美的家居账号下有159个设备。


美的家居APP是控制美的家电的专用软件,绑定流程为:先将家电调至配网模式,再打开APP,通过扫描家电机身二维码,或手动选择设备类型进入配网流程。输入WiFi密码后,相关信息会发送至厂家服务器,服务器验证无误后,才会将设备与用户账号绑定。



专业人士透露三种可能


为何会出现这种情况?专业人士从技术角度分析,有以下几种可能。


一是服务器的API接口权限管控不严。API接口是设备、APP和服务器之间传递信息的通道,运营方需严格核对每个请求的发起者。若接口权限限制不足,如不核对请求者是否有权绑定设备,或不限制一个账号能绑定的设备数量,就可能出现异常。


二是设备标识管理可能存在漏洞。每台智能家电都有唯一标识,如序列号或MAC地址,服务器依靠此标识区分不同设备。若生产时标识重复,或服务器匹配设备与用户时未严格检查标识唯一性,就可能混淆。据技术人员分析,福建用户的烤箱被他人绑定,很可能是服务器后台数据库匹配设备标识出错,将烤箱控制权分给了别人。


三是设备与服务器之间的通信安全存在问题,被人钻了空子。智能设备和服务器需实时传递数据,如绑定请求、操作指令等,若未加密处理,就可能被截取或篡改。



营收增长率排第一,稳坐白电老大位置


今年上半年,美的营收2511亿元,同比增长15.57%,仅智能家居业务收入就达1672亿元,同比增长13.31%。


其营收增长率和扣非净利润在白电三巨头(美的、海尔、格力)中排名第一,发展态势良好。


如今美的智能家居产品不断增多,涵盖空调、冰箱、洗衣机等大家电,以及微波炉、空气炸锅等厨房小家电,还拓展到智能门锁、安防探测器等家庭安防品类。


不久前的IFA展会上,美的展示了Space Master、Xpress Master等五大系列创新产品,涉及空间优化型冰箱、双区空气炸锅、嵌入式烤箱等细分领域。



“智慧生活可以更美的”是美的核心口号,而智能家居的核心价值在于便利与安全。相信以美的的实力,能尽快解决上述问题。

本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。

免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com