جاروی رباتیک هم جاسوس از آب درآمد؛ ارسال نقشه سه بعدی خانه به شرکت سازنده!

جاروی رباتیک هم جاسوس از آب درآمد؛ ارسال نقشه سه بعدی خانه به شرکت سازنده!
Rate this post

به نظر می‌آید جاسوسی از دستگاه‌های هوشمند فقط به گوشی موبایل محدود نبوده و اکنون نوبت جاروی رباتیک است که داده‌های داخل خانه‌تان را به شرکت‌های سازنده ارسال می‌کند. در همین رابطه یک مهندس نرم افزار هندی اعلام کرده که جاروی رباتیکش به صورت مخفیانه نقشه سه بعدی از خانه‌ وی تهیه و به سرورهای شرکت سازنده ارسال می‌کند.

یک مهندس نرم‌افزار و برنامه‌نویس هندی توضیح داده که جاروبرقی هوشمند iLife A11 او نه‌تنها فعالیت‌های روزمره‌اش را ثبت می‌کرده بلکه نقشه‌ سه‌بعدی دقیقی از خانه‌اش را برای شرکت سازنده ارسال کرده است.

ظاهراً این مهندس از روی کنجکاوی تصمیم گرفته داده‌های ارسالی این دستگاه از طریق اینترنت را بررسی کند. تنها چند دقیقه بعد وی متوجه شد که حجم زیادی داده به سرورهایی در آن سوی جهان ارسال می‌شدند.

vaccum-2.jpg

به گفته‌ وی، این جاروبرقی دائماً با شرکت سازنده در ارتباط بوده و لاگ‌ها و داده‌هایی را ارسال می‌کرده که او هیچ‌گاه اجازه‌ اشتراک‌گذاری‌ آنها را نداده بود. این مهندس هندی، آدرس IP مربوط به ارسال این داده‌ها را مسدود کرد اما به سایر ارتباطات از جمله به‌روزرسانی‌های سیستم‌عامل اجازه‌ ادامه داد.

در کمال تعجب چند روز بعد، جارو ناگهان از کار افتاد و دیگر روشن نشد. وی دستگاه را چندین بار برای تعمیر فرستاد، اما هر بار پس از چند روز کارکرد مجدد، دوباره خاموش می‌شد تا اینکه مرکز خدمات اعلام کرد گارانتی دستگاه پایان یافته است.

نارایانان که دیگر چیزی برای از دست دادن نداشت، جارو را باز و مهندسی معکوس کرد و به راز بزرگی پی برد. او متوجه شد که جارو رباتیک عملاً یک کامپیوتر لینوکسی کامل است. رابط ADB آن به‌صورت کاملاً باز و بدون هیچ رمز عبوری فعال بوده است

بررسی‌های بیشتر نشان داد دستگاه از نرم‌افزار Google Cartographer برای نقشه‌برداری سه‌بعدی محیط خانه استفاده و داده‌های حاصل را به شرکت سازند ارسال کرده است. نارایانان همچنین در اسکریپت‌های داخلی دستگاه، کدی را پیدا کرد که به زمان دقیق خاموش شدن جارو مربوط می‌شد.

این کد در واقع فرمانی از راه دور بود که دستگاه را غیرفعال می‌کرد. پس از بازگرداندن تغییرات و ریبوت دستگاه، جارو فوراً دوباره کار کرد. نارایانان این اقدام را نوعی مجازات از سوی شرکت برای جلوگیری از جمع‌آوری داده‌ها می‌داند.

به گفته‌ این مهندس، سخت‌افزار مورد استفاده در این جارو رباتیک در دستگاه‌های برندهای دیگری مانند Xiaomi، Wyze، Viomi و Proscenic نیز استفاده می‌شود و همگی به‌صورت بالقوه در برابر چنین سوءاستفاده‌هایی آسیب‌پذیرند.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *