Продавана у нас прахосмукачка робот сгащена в шпионаж, блокира се сама, ако я разкрият!

Популярен модел създава 3D модели на дома ви и ги изпраща без разрешение. Индийски програмист разкри цялата схема, след като уредът му спрял да работи

https://blitz.bg/obshtestvo/prodavana-u-nas-prahosmukachka-robot-sgashtena-v-shpionazh-blokira-se-sama-ako-ya-razkriyat_news1116117.html Blitz.bg
© БЛИЦ, AI

Домашните смарт устройства (IoT) стават все по-масови, но проблемите със сигурността и защитата на личните данни остават нерешени. Най-новото доказателство идва от Индия, но засяга популярен модел прахосмукачка робот, който се предлага и на българския пазар.

В центъра на историята е индийският програмист Харишанкар Нараянан, който решава да провери как точно работи неговият робот iLife A11 след година използване.

Само след няколко минути наблюдение на интернет трафика от уреда, той установява, че прахосмукачката поддържа непрекъсната връзка със сървъри "на другия край на света". Към тях без разрешение се изпращали логове и телеметрични данни. Нараянан незабавно блокирал достъпа до тези сървъри, като обаче оставил отворена връзката за софтуерни обновления от производителя.

Няколко дни по-късно прахосмукачката спряла да работи.

Започнала сага с посещения в сервизен център, където техниците всеки път твърдели, че уредът работи. У дома обаче, буквално часове по-късно, роботът отново отказвал да се включи. В крайна сметка гаранцията му била отказана, което "развързало ръцете" на програмиста да реши проблема сам.

След дни на проби и грешки, той стига до притеснително откритие. Сервизната функционалност Android Debug Bridge (ADB), която позволява инсталирането на всякакъв софтуер на робота, не била защитена с потребителско име и парола. Това означава, че на практика всеки по веригата – от завода до магазина – е могъл да манипулира устройството.

Но това не е всичко. Нараянан открил, че на уреда работи софтуерът Google Cartographer. Чрез него прахосмукачката е създавала и изпращала към отдалечен сървър детайлни триизмерни (3D) карти на жилището му, използвайки сензорите си за ориентация.

За да бъде шпионският сюжет пълен, програмистът открил и скрипт, зареден дистанционно на робота. Това се случило малко след като той спрял предаването на информация към външните сървъри. На практика някой, който има достъп до сървърите за ъпдейт, е "убил" (блокирал) уреда в момента, в който "шпионажът" е бил разкрит.

Оказва се, че iLife A11 е просто брандиран продукт, базиран на модела 3irobotix CRL-200S – голям ODM производител. Според онлайн източници, същият хардуер и потенциално същият софтуер се продават и под други брандове, познати у нас.

Към момента коментар от iLife няма, но моделът A11 е изчезнал от официалния сайт на компанията.

Съветът на експертите е да не се доверяваме сляпо на IoT устройствата. Специалистите препоръчват за по-сигурно всички "умни" уреди и роботи да бъдат свързани към своя собствена, отделна и ограничена Wi-Fi мрежа.

Абонирайте се за нас в Google News Showcase, за да следите най-важните новини от деня.
Коментирай
6 Коментара
Великан
преди 7 месеца

Колежка от Монтана ми подари такава. Оказа се че ме шпионира и запусва кога пикая и по колко В крайна сметка обезвредих шпионската прахосмукачка като и пиках през буксите докато не почна да пуши и да пее Великан Великан Великан

Откажи
Нищо ново
преди 7 месеца

От 30 години хората по света са подготвяни по света за света на Бг Брадър.Още 1995 година има американски филм "Хакери".Рядко или никога обаче не се хващат "хакери" частни лица а правителствата по света използват шпионски софтуери като "Pegasus" за достъп до смартфони и други електронни устройства.Множество антивирусни програми не се знае дали или доколко опазват личната информация на човек.

Откажи
Теофания
преди 7 месеца

Още навремето в ДЗУ правеха такива уокмен с компактдиск. Но Костов унищожи завода, прибра подкупите от приватизатора, изнесоха машините за Унгария,за да сме ние първобитна бананова република. А всичкото ноухау и високотехнологично производство е строено по времето на омразният визионер и велик българин Тодор Живков, не менте академици по сапун и пожарникари

Откажи
Добър
преди 7 месеца

Ето ви официален шпионаж на руското правителство: https://www.flagman.bg/article/357022. Софтуер "макс" с пълен достъп до смартфоните на държавните служители в Русия.В Китай е същото.В САЩ са лидери в електронният шпионаж,това със софтуерът на Google и Андроид и продуктите на Google не е нищо ново.Социалните мрежи са също средство за шпионаж,e-mail масово също не са защитени.Швейцарските "Proton mail" се рекламират за защитени от разбиване и кражба на информация дори от американските служби.Профилът на "великан" е трол,който просто иска да неутрализира истината чрез осмиване,спомнете си скандалът с шпионирането от приложението "angry birds".САЩ затова иска да купи TIK TOK-достъп и контрол до база данни на хората,другите социални мрежи са техни.

Откажи
Майка ви
преди 7 месеца

Така наречените "Internet of the things" или "iot" устройства са само част от електронният Биг Брадър и не са изненада.Въвеждането на електронно разплащане цели следенето на хората.Въвеждането на електронни пари за разплащане цели пълният контрол на хората.

Откажи
китайски производители контролират електрически автобуси дистанционно👻👽💀
преди 7 месеца

⭐"Норвегия: Китайски производител е способен дистанционно да манипулира работата на електрически превозни средства" https://tinyurl.com/mv2kcmjn Тестове за безопасност на обществения транспорт в Норвегия разкриха, че китайските производители могат да управляват и контролират електрически автобуси дистанционно. Тази манипулация на системите на превозното средство включваше възможността за дистанционен достъп до софтуера, диагностиката и батерията. Китайският производител притежава способността да спира или блокира превозното средство по желание.

Откажи