Κατάφερε να χακάρει 7.000 έξυπνες σκούπες και να δει τι γίνεται μέσα στα σπίτια

 

Ένας Ισπανός μηχανικός λογισμικού αποκάλυψε πρόσφατα ότι κατάφερε να αποκτήσει εξ αποστάσεως τον έλεγχο περίπου 7.000 ρομποτικών σκουπών σε όλο τον κόσμο, ένα περιστατικό που σύμφωνα με ειδικούς στην κυβερνοασφάλεια αναδεικνύει την ευρεία ευπάθεια των «έξυπνων» προϊόντων.

Όπως αναφέρει το τεχνολογικό μέσο The Verge, το περιστατικό σημειώθηκε όταν ο Sammy Azdoufal προσπάθησε να τροποποιήσει το λογισμικό της νέας του σκούπας DJI Romo, με στόχο να μπορεί να την κατευθύνει μέσω του χειριστηρίου του PlayStation 5.

Ο άνδρας ωστόσο διαπίστωσε σύντομα ότι, όταν η αυτοσχέδια εφαρμογή του άρχισε να επικοινωνεί με τους διακομιστές της εταιρείας DJI, δεν ανταποκρίθηκε μόνο η δική του συσκευή. Αντίθετα, περίπου 7.000 σκούπες σε όλο τον κόσμο άρχισαν να αναγνωρίζουν τον Azdoufal ως διαχειριστή τους.

Οι τρομακτικές δυνατότητες που απέκτησε

Ο ίδιος ανακάλυψε ότι μπορούσε να βλέπει και να ακούει ζωντανά μέσα από τις κάμερες των συσκευών, ενώ συγκέντρωσε περισσότερα από 100.000 μηνύματα από αυτές. Παράλληλα, είχε τη δυνατότητα να χρησιμοποιήσει τη διεύθυνση IP κάθε ρομπότ, για να προσδιορίσει την κατά προσέγγιση γεωγραφική του θέση.

Ο Ισπανός μηχανικός επικοινώνησε ο ίδιος με το The Verge, για να ενημερώσει σχετικά με το κενό ασφαλείας. Η DJI τον ευχαρίστησε δημόσια μέσω της πλατφόρμας X για την αναφορά της ευπάθειας και επιβεβαίωσε ότι το πρόβλημα έχει πλέον επιλυθεί.

Ωστόσο, ο Azdoufal, ο οποίος εργάζεται ως επικεφαλής τεχνητής νοημοσύνης σε όμιλο διαχείρισης ακινήτων και τουρισμού στην Ισπανία, δεν είναι ο μόνος που ανακαλύπτει τέτοια σφάλματα σε έξυπνα προϊόντα.

«Η ασφάλεια είναι δευτερεύουσα»

Όπως επισημαίνει ο Άλαν Γούντγουορντ, καθηγητής πληροφορικής στο Πανεπιστήμιο του Σάρεϊ, παρόμοια περιστατικά δείχνουν ότι για ορισμένους κατασκευαστές η ασφάλεια θεωρείται δευτερεύουσας σημασίας.

Ο Guardian αναφέρει πως η βιομηχανία των έξυπνων συσκευών έχει αναπτυχθεί σημαντικά τα τελευταία χρόνια, με την αγορά του «έξυπνου σπιτιού» να αναμένεται να αγγίξει τα 139 δισεκατομμύρια δολάρια έως το 2032.

Παρόλο που οι καταναλωτές αγοράζουν αυτές τις συσκευές για να διευκολύνουν την καθημερινότητά τους, οι χάκερ βρίσκουν παραδόξως όλο και πιο εύκολους τρόπους να εισβάλλουν στην ιδιωτική ζωή των πολιτών. Εκτός από τις ηλεκτρικές σκούπες, έχουν καταγραφεί παρόμοια περιστατικά με συστήματα φωτισμού, ηλεκτρονικές κλειδαριές, κάμερες ασφαλείας, ενδοεπικοινωνίες μωρών, ακόμα και με συστήματα θέρμανσης.

Σύμφωνα με τον Γούντγουορντ, οι εταιρείες μπορούν να προλάβουν τέτοια φαινόμενα αναγκάζοντας τους καταναλωτές να ορίσουν τον δικό τους προσωπικό κωδικό πρόσβασης (password) πριν χρησιμοποιήσουν μια συσκευή για πρώτη φορά.

Χάκαραν σκούπες – ρομπότ: Κυνηγούσαν κατοικίδια και εξέπεμπαν ρατσιστικά σχόλια

 

Το γύρο του κόσμου κάνει τις τελευταίες ημέρες μία περίεργη είδηση που έρχεται από τις ΗΠΑ, με χάκερς να «τρυπώνουν» σε σπίτια, «ελέγχοντας» σκούπες – ρομπότ. 

Καταγγελίες που έχουν γίνει από διάφορες πόλεις των ΗΠΑ, αναφέρουν, μεταξύ άλλων, πως σκούπα-ρομπότ κυνήγησε τον σκύλο του ιδιοκτήτη, ενώ σε άλλη περίπτωση άρχισε να μεταδίδει μέσω ηχείων υβριστικά σχόλια. 

Το τελευταίο διάστημα έγιναν πολλές καταγγελίες για ρομποτικές ηλεκτρικές σκούπες που παραβιάστηκαν εξ αποστάσεως, με τους χάκερς να χρησιμοποιούν τα ηχεία της συσκευής, προκειμένου να μεταδώσουν ρατσιστικές προσβολές προς τους ιδιοκτήτες.

Ο δικηγόρος, Daniel Swenson, από τη Μινεσότα άκουσε παράξενους ήχους από τη σκούπα, οι οποίοι όπως ισχυρίστηκε έμοιαζαν με παραποιημένα σήματα. Λίγη ώρα αργότερα, και μέσω μίας εφαρμογής, διαπίστωσε πως κάποιο άτομο είχε πρόσβαση στην κάμερα και πως μπορούσε να ελέγξει τη σκούπα – ρομπότ εξ αποστάσεως.

Η πρώτη του σκέψη ήταν πως υπήρξε κάποια δυσλειτουργία στη συσκευή, γι’ αυτό και έκανε επανεκκίνηση στη σκούπα.

Ωστόσο, η συσκευή άρχισε να κινείται ξανά από μόνη της, ενώ την ίδια στιγμή, σύμφωνα με το Interesting Engineering, το ηχείο της εξέπεμπε δυνατά ρατσιστικούς χαρακτηρισμούς σε βάρος του.  

Ρομποτική σκούπα άρχισε να «κυνηγάει» σκύλο

 

Η περίπτωση του Swenson ακολουθεί μία σειρά πολυάριθμων παρόμοιων περιστατικών στις ΗΠΑ.

Πολλοί αγοραστές έχουν αναφέρει περιστατικά hacking που σημειώθηκαν με διαφορά λίγων ημερών το ένα από το άλλο. Την ίδια ημέρα που παραβιάστηκε η συσκευή του Swenson, μία άλλη σκούπα-ρομπότ αποσυντονίστηκε, κυνηγώντας τον σκύλο του ιδιοκτήτη του γύρω από ένα σπίτι στο Λος Άντζελες. Το ρομπότ ελεγχόταν εξ αποστάσεως, με υβριστικά σχόλια να μεταδίδονται από τα ηχεία του.

Ο συνολικός αριθμός των παραβιασμένων συσκευών της κινεζικής εταιρείας, στην οποία ανήκουν, παραμένει ασαφής. Τα προβλήματα ξεκίνησαν πριν από μήνες, όταν ειδικοί προσπάθησαν να ειδοποιήσουν την εταιρεία για «σοβαρά ζητήματα ασφαλείας» στις ρομποτικές ηλεκτρικές σκούπες της και την εφαρμογή, από την οποία ρυθμίζονται.

Top