وقتی جارو رباتیک، جاسوس از آب درآمد!
جاروبرقی iLife A۱۱ بهطور مخفیانه نقشه سهبعدی خانه یک کاربر را به شرکت سازنده ارسال کرده است.
دیجیاتو: یک مهندس کامپیوتر میگوید جاروبرقی هوشمند iLife A۱۱ او مخفیانه نقشه سهبعدی خانهاش را به شرکت سازنده ارسال میکرده است.

«هارشانکار نارایانان» (Harishankar Narayanan)، مهندس و برنامهنویس کامپیوتر، جزئیات عجیبی را درباره جارو رباتیک ۳۰۰ دلاری خود منتشر کرد: این دستگاه دادههای خصوصی و نقشه سهبعدی خانهاش را به سرورهای شرکت سازنده ارسال میکرد و زمانی که او جلوی این کار را گرفت، شرکت دستگاه او را از راه دور از کار انداخت.
هارشانکار نارایانان در وبلاگ خود توضیح میدهد که حدود یک سال از جارو رباتیک iLife A11 خود استفاده میکرده تا اینکه کنجکاوی مهندسی او گل میکند. او مینویسد: «من کمی پارانوئید هستم، البته از نوع خوبش. بنابراین تصمیم گرفتم ترافیک شبکه آن را مانند هر دستگاه به اصطلاح هوشمند دیگری زیر نظر بگیرم.»
فقط چند دقیقه طول کشید تا او متوجه جریان پایداری از دادهها شد که به سرورهایی در کشور دیگری ارسال میشد. او میگوید: «جارو رباتیک من دائماً با سازندهاش در ارتباط بود و لاگها و دادههایی را ارسال میکرد که من هرگز با اشتراکگذاری آنها موافقت نکرده بودم.»
جاسوسی با جارو رباتیک
نارایانان تصمیم گرفت جلوی این ارسال داده را بگیرد. او میگوید: «آن زمان بود که اولین اشتباهم را مرتکب شدم اینکه تصمیم گرفتم آن را متوقف کنم.» او فقط آدرس IP مربوط به ثبت لاگها را مسدود کرد و به سایر ارتباطات مانند بهروزرسانیهای سیستمعامل اجازه داد به کار خود ادامه دهند.
جارو برای چند روز به تمیزکردن ادامه داد، تا اینکه یک روز صبح دیگر روشن نشد. نارایانان دستگاه را برای تعمیر فرستاد. مرکز خدمات به او اطمینان داد که این دستگاه سالم است. دستگاه را پس فرستادند و چند روزی نیز در خانه کار کرد. سپس دوباره جارو خاموش شد. این چرخه چندین بار تکرار شد تا اینکه درنهایت مرکز خدمات اعلام کرد گارانتی دستگاه تمام شده و از پذیرش مجدد آن خودداری کرد.
حالا که گارانتی باطل شده بود، نارایانان دلیلی نداشت که دستگاه را برای یافتن پاسخ باز نکند. او پس از بازکردن دستگاه و مهندسی معکوس آن، متوجه شد که با یک کامپیوتر کامل (مبتنیبر لینوکس) طرف است.
او پس از ساعتها بررسی بُردها و سنسورها متوجه شد رابط دیباگ اندروید (ADB) دستگاه «کاملاً باز» و بدون هیچ رمز عبوری بود. او مینویسد: «در چند ثانیه، دسترسی کامل روت را داشتم. بدون هک، بدون اکسپلویت.»
نارایانان پس از فعالکردن دسترسی SSH و بررسیهای بیشتر فهمید که دستگاه درحال اجرای Google Cartographer بود؛ یک سیستم حرفهای نقشهبرداری SLAM که برای ساخت یک نقشه سهبعدی زنده از خانه او استفاده میشد و این دادهها را برای شرکت سازنده ارسال میکرد.
در اسکریپتها نیز او متوجه شد که یک اسکریپت تغییر یافته است تا از اجرای برنامه اصلی جلوگیری کند. نارایانان میگوید: «یک نفر (یا یک چیز) از راه دور فرمان خاموشی این جارو را صادر کرده بود.» او تغییر اسکریپت را برعکس و دستگاه را ریبوت کرد؛ جارو فوراً به زندگی بازگشت.
نارایانان این اقدام را تلافی شرکت در برابر مسدودکردن جمعآوری دادههایشان میداند. او هشدار میدهد که این فقط یک برند متخلف نیست. سختافزار داخلی این جاروبرقی (3irobotix CRL-200S) در دستگاههای دهها شرکت دیگر ازجمله شیائومی، Wyze ،Viomi و Proscenic نیز استفاده میشود و همگی بهطور بالقوه در برابر همین سوءاستفاده آسیبپذیر هستند.
تبلیغات متنی
-
رایگان بودن مترو و اتوبوس در تهران ادامه دارد؟!
-
با مصرف روزانه مولتی ویتامینها دیرتر پیر شوید
-
تصاویری از وضعیت کاخ سفید پس از حادثه تیراندازی
-
گل ترابی، نامزد بهترین گل فصل نخبگان آسیا
-
پیام توجهبرانگیز عراقچی خطاب به ترامپ و امارات
-
بیانیه عربستان درباره درگیری اخیر ایران و آمریکا
-
جهانبخش در آستانه جامجهانی مصدوم شد
-
فال روزانه سهشنبه ۱۵ اردیبهشت ۱۴۰۵ | فال امروز| Daily Omen
-
تساوی پر گل منچسترسیتی به کام توپچیها شد
-
جمله خبرساز ترامپ درباره زمان پایان جنگ با ایران
-
حضور شرکتکننده عشق ابدی در تجمعات امشب تهران
-
واکنش سازمان ملل به درگیری تازه ایران و آمریکا
-
پیام حنظله درباره حمله به سامانه پدافندی امارات
-
در نزدیکی محل اقامت ترامپ تیراندازی شد
-
پاسخ ترامپ به ادعای نقض آتشبس توسط ایران
-
جمله خبرساز ترامپ درباره زمان پایان جنگ با ایران
-
در نزدیکی محل اقامت ترامپ تیراندازی شد
-
پاسخ ترامپ به ادعای نقض آتشبس توسط ایران
-
اقدام تازه و هماهنگ آمریکا و کشورهای عربی علیه ایران
-
ایران: آمریکا باید پاسخگوی حمله امروز به امارات باشد
-
اولین واکنش ایران به احتمال حمله در ساعات آینده
-
تصاویری از انفجار در امارات پس از اصابت پرتابه
-
نطق تازه و شبانه ترامپ درباره ایران خبرساز شد
-
آمادهباش در اسرائیل و بحرین برای حمله احتمالی
-
بعد از امارات، عمان نیز هدف حمله قرار گرفت
-
اطلاعیه سنتکام درباره عملیات نظامی در تنگه هرمز
-
تصاویری از درگیری امروز ایران با ناوشکن آمریکا
-
اماراتیها از آمریکا و اسرائیل کمک خواستند
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
امارات مدعی حمله ایران به بندر فجیره شد
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
اولین واکنش ایران به احتمال حمله در ساعات آینده
-
تصاویری از درگیری امروز ایران با ناوشکن آمریکا
-
اظهارات ترامپ درباره ایران ۱۸۰درجه تغییر کرد!
-
نطق تازه و شبانه ترامپ درباره ایران خبرساز شد
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
حرکت عجیب مجری، روی آنتن زنده صدا و سیما!
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
خودروی لاکچری یک راننده اسنپ در تهران سوژه شد
-
زمان رفع محدودیت اینترنت اعلام شد
-
بعد از امارات، عمان نیز هدف حمله قرار گرفت
-
ویدیوی منتشره فارس از سه اعدامی امروز در مشهد
-
اقدام خودسرانه شهرداری تهران خبرساز شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر