Идеята била съвсем проста - да управлява домашния си робот

...
Идеята била съвсем проста - да управлява домашния си робот
Коментари Харесай

Инженер по невнимание хакна над 7000 домашни роботи и камери и планове на жилищата, в които се намират

Идеята била напълно елементарна - да ръководи домашния си робот с джойстик от игрова подпора. Вместо това един инженер се оказал с достъп до камери, микрофони и проекти на жилища на хиляди консуматори по целия свят. Безобиден персонален план се трансформирал в световна паника за киберсигурността.

Самми Аздуфал, инженер по специалност, желал само да управлява робот-прахосмукачката си DJI Romo посредством контролер за подпора. За задачата създал приложение и употребявал помощник за програмиране, основан на изкуствен интелект, с цел да разбере по-добре връзката сред устройството и облака на производителя.

Експериментът обаче бързо излязъл отвън надзор. Идентификационните данни, генерирани за достъп до личния му апарат, му дали опция да ръководи хиляди прахосмукачки в домове по целия свят. По негови думи близо 7000 устройства в 24 страни станали налични - видео онлайн, микрофони, проекти на жилища и данни за интензивността. Така той теоретично можел да шпионира безкрайно притежателите им.

Както оповестява списание „ Попюлър Сайънс “, вместо да употребява уязвимостта с незаконна или воайорска цел, разработчикът решил да я разкрие. Той дал откритията си на профилираното издание „ Върдж “, което се свързало непосредствено с DJI. Компанията декларира, че е отстранила казуса с две актуализации при започване на февруари, без да са нужни дейности от страна на клиентите. В публично изказване DJI показва, че „ разпознава уязвимостта по време на вътрешна инспекция и неотложно пусна корекции “.

Подобни произшествия с умни устройства не са казус и надали ще са последни. Автономните прахосмукачки, гласовите асистенти и видео-звънците непрестанно събират аудио и образни данни. Особеност при роботите за разчистване е основаването на детайлна карта на жилището - информация, която би била скъпа за евентуални крадци. Значителна част от тези данни се съхраняват в облака на производителя, което в допълнение усилва риска от пробиви.

DJI Romo, пуснат на пазара неотдавна на цена към 1300 евро, е индикативен образец за новото потомство мощно самостоятелни домашни роботи. Благодарение на множеството си датчици той може да построи прецизна карта на дома - факт, който от години тревожи специалистите по киберсигурност. С разрастването на екосистемата от интелигентни устройства нараства и ползата на хакерите към тях, а навлизането на изкуствен интелект, кадърен да проучва програмен код, може в допълнение да улесни откриването и употребата на сходни недостатъци.

В Съединените щати редица политици към този момент обръщат внимание на рисковете, свързани с задгранични софтуерни производители, опасявайки се, че домовете на жителите могат да се трансфорат в обект на шпионаж. Макар към този момент да липсват съответни доказателства, въпросът за отбраната на персоналните данни все по-ясно се обрисува като централен в публичния спор. 


 

FaceBookTwitterPinterest
Източник: tribune.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР