Οι ρομποτικές σκούπες Ecovacs αποδεικνύονται ευάλωτες σε απομακρυσμένες επιθέσεις
Σοβαρά κενά ασφαλείας εντοπίστηκαν σε ρομποτικές σκούπες της Ecovacs, της μεγαλύτερης εταιρείας στην κατηγορία παγκοσμίως.
Ο ερευνητής ασφαλείας Dennis Giese κατάφερε να αποκτήσει απομακρυσμένη πρόσβαση σε συσκευές της εταιρείας, συμπεριλαμβανομένου του κορυφαίου μοντέλου Deebot X2, χρησιμοποιώντας μόνο ένα smartphone και σύνδεση Bluetooth.
Σε μια ελεγχόμενη δοκιμή, ο Giese κατάφερε να συνδεθεί με τη ρομποτική σκούπα ενός χρήστη από απόσταση 140 μέτρων, αποκτώντας πλήρη πρόσβαση στον ενσωματωμένο υπολογιστή της συσκευής. Μέσω
Ο Sean Kelly, ιδιοκτήτης μιας Deebot X2, εξέφρασε την ανησυχία του για την ασφάλεια της οικογένειάς του: "Είναι σαν να έχεις μια web κάμερα που μπορεί να κυλήσει στο σπίτι σου και να κοιτάζει την οικογένειά σου. Δεν πίστευα ότι κάποιος θα μπορούσε απλά να εισβάλει και να κοιτάξει μέσα."
Ο Giese ανακάλυψε αυτή την ευπάθεια τον Δεκέμβριο του 2023 και ενημέρωσε αμέσως την Ecovacs. Ωστόσο, η εταιρεία δεν απάντησε μέχρι που ο ερευνητής δημοσιοποίησε τα ευρήματά του σε συνέδριο χάκερ στο Λας Βέγκας τον Αύγουστο του 2024.
Η Ecovacs αρχικά υποβάθμισε το ζήτημα, δηλώνοντας ότι απαιτούνται "εξειδικευμένα εργαλεία hacking και φυσική πρόσβαση στη συσκευή". Ωστόσο, η πραγματικότητα έδειξε ότι ένα απλό smartphone ήταν αρκετό για την επίθεση. Το περιστατικό αυτό εγείρει σοβαρά ερωτήματα σχετικά με την ασφάλεια των έξυπνων οικιακών συσκευών. Ο Δρ. Donald Dansereau από το Πανεπιστήμιο του Σίδνεϊ επισημαίνει ότι ζούμε σε μια "κοινωνία γεμάτη κάμερες", όπου οι ρομποτικές σκούπες είναι μόνο ένα μικρό μέρος του προβλήματος.
Η έλλειψη υποχρεωτικών κανονισμών ασφαλείας για έξυπνες συσκευές στην Αυστραλία αποτελεί επίσης σημαντικό ζήτημα. Το Υπουργείο Εσωτερικών της χώρας ανακοίνωσε σχέδια για την εισαγωγή υποχρεωτικών προτύπων ασφαλείας, αλλά προς το παρόν η συμμόρφωση παραμένει προαιρετική.
Η Ecovacs δήλωσε ότι θα διαθέσει μια ενημέρωση ασφαλείας για το μοντέλο X2 τον Νοέμβριο του 2024, τονίζοντας ότι "η Ecovacs έχει πάντα δώσει προτεραιότητα στην ασφάλεια των προϊόντων και των δεδομένων, καθώς και στην προστασία της ιδιωτικότητας των καταναλωτών."
Ο Giese υπογραμμίζει ότι το πιο ανησυχητικό στοιχείο αυτής της επίθεσης είναι η δυσκολία εντοπισμού της. "Αν το κάνετε με πολύ αθόρυβο τρόπο, [το θύμα] δεν θα το καταλάβει ποτέ," δηλώνει.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Με Return to Monkey Island και Two Point Campus οι επόμενες προσθήκες στο Game Catalog του PlayStation Plus
- Πανέμορφο το εμπνευσμένο από το Indiana Jones and the Great Circle Xbox Series X
- PS Plus: 14 παιχνίδια
- Oppo Find X8: Διέρρευσαν live εικόνες και προδιαγραφές
- Νέος υπερ-επεξεργαστής από την Mediatek… παρουσιάστηκε το SoC Dimensity 9400 με CPU 3,63 GHz
- Οι ρομποτικές σκούπες Ecovacs αποδεικνύονται ευάλωτες σε απομακρυσμένες επιθέσεις
- “Σπάει” σε δύο μέρη το νέο clamshell foldable που ονειρεύεται η Xiaomi
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Οι ρομποτικές σκούπες Ecovacs αποδεικνύονται ευάλωτες σε απομακρυσμένες επιθέσεις
- Η συνεργασία NVIDIA-MediaTek θα αλλάξει τη δυναμική στην αγορά των AI PC το 2025
- Το Red Dead Redemption έρχεται στο PC μετά από 14 χρόνια
- Η πρόταση του Υπουργείου Δικαιοσύνης θα μπορούσε να οδηγήσει σε διάσπαση της Google
- Το νέο Dimensity 9400 chipset της MediaTek υπόσχεται κορυφαίες επιδόσεις στα smartphones
- Η Google αφαιρεί τις εφαρμογές της Kaspersky από το Play Store λόγω κυρώσεων
- Το κουμπί παράλειψης (skip) διαφημίσεων στη mobile εφαρμογή του YouTube αλλάζει τρόπο λειτουργίας
- Το Νόμπελ Φυσικής απονέμεται σε πρωτοπόρους της μηχανικής μάθησης
- 3 στον αέρα Podcast S08E06: Siemens, OTE, Facebook, Joker και...Meta Ray-Ban
- Νέα εποχή για τις Android εφαρμογές μετά από δικαστική απόφαση κατά της Google
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- PS Plus: 14 παιχνίδια
- Πανέμορφο το εμπνευσμένο από το Indiana Jones and the Great Circle Xbox Series X
- “Σπάει” σε δύο μέρη το νέο clamshell foldable που ονειρεύεται η Xiaomi
- Oppo Find X8: Διέρρευσαν live εικόνες και προδιαγραφές
- Με Return to Monkey Island και Two Point Campus οι επόμενες προσθήκες στο Game Catalog του PlayStation Plus
- Νέος υπερ-επεξεργαστής από την Mediatek… παρουσιάστηκε το SoC Dimensity 9400 με CPU 3,63 GHz
- Η Logitech παρουσιάζει το POP Icon Keys
- Digital Foundry: “Δεν είναι καταστροφικό το ότι δεν ξεπούλησε το PS5 Pro”
- Το επόμενο tablet της Redmi θα τροφοδοτείται από ένα chip της σειράς Snapdragon 8
- Το Red Dead Redemption έρχεται επιτέλους στα PC