Hlavní obsah

Inženýr se napíchl na vysavače tisícovek domácností, mohl lidi šmírovat i odposlouchávat

Zhruba sedm tisíc robotických vysavačů ze 24 zemí na dálku ovládl španělský softwarový inženýr. Na dálku tak mohl šmírovat domácnosti pomocí zabudovaných kamer a díky mikrofonům poslouchat, o čem se lidé baví. Vysavače mu zprostředkovaly rovněž hrubou lokaci bytů či domů a dokonce jejich dispozice.

Foto: Profimedia.cz

Robotický vysavač DJI ROMO

Článek

Sammy Azdoufal pracuje jako španělský softwarový inženýr. Vede strategii pro umělou inteligenci (AI) ve firmě zaměřené na rekreační pronájmy. Celý jeho neplánovaný hackerský útok začal tím, že chtěl svůj nový vysavač DJI Romo ovládat pomocí bezdrátového ovladače k herní konzoli Playstation 5.

Zanedlouho ovšem jeho aplikace komunikovala s vysavači tisíců cizích lidí. Azdoufal prohlásil, že nad nimi získal kontrolu, protože přihlašovací údaje k jeho zařízení mu umožňovaly přístup k ostatním.

Mohl je ovládat na dálku, sledovat jejich živé kamerové přenosy. Sledoval, jak mapují každou místnost domu a vytvářejí kompletní 2D půdorys a nic mu nebránilo v použití IP adresy jakéhokoliv robota, aby zjistil jeho přibližnou polohu, píše deník The Verge. „Zjistil jsem, že mé zařízení je jen jedno z oceánu zařízení,“ řekl Azdoufal.

Inženýr kontaktoval deník Verge, aby zveřejnil tuto hrozbu. Čínská společnost DJI posléze deníku řekla, že problém „byl vyřešen“. Azdoufal tohle tvrzení prověřil, podle něj vysavače stále nejsou až tak bezpečné.

Španělský inženýr ovšem není jediným, kdo na něco podobného přišel. Další případy ukazují, že pro některé výrobce je „bezpečnost spíše až druhořadá“, řekl pro deník The Guardian Alan Woodward, profesor informatiky na anglické University of Surrey.

Kromě vysavačů hackeři dokázali ovládnout už i osvětlovací systémy, zámky, bezpečnostní kamery, dětskou chůvičku a topný systém.

Firmy se tomuto problému mohou vyhnout tím, že budou muset spotřebitelé před prvním použitím produktu sami nastavit hesla, uvedl Woodward.

Výběr článků

Načítám