Menu

Špehoval ho robotický vysavač: Do Číny posílal kompletní mapu domácnosti

Špehoval ho robotický vysavač: Do Číny posílal kompletní mapu domácnostiFoto: Small World, Canva (se svolením)
Nezabezpečenou komunikaci chytré domácnosti může využít potenciální útočník.

V souvislosti s odposlechem chytrou elektronikou se nejčastěji hovoří o telefonech nebo IP kamerách. Pokud se takové narušení soukromí prokáže, jde o výjimečné případy, za kterými často stojí hacking nebo bezpečnostní selhání jednotlivých společností. I přesto se ale objevují případy, kdy vzdálený přístup využije výrobce zařízení velmi neeticky a v některých regionech světa dokonce nelegálně. O jednom z takových případů informoval programátor Harishankar Narayanan, kterého špehoval robotický vysavač.

Na začátku byla péče o bezpečnost

Narayanan používal vysavač iLife A11, který je standardním kombinovaným modelem s integrovaným mopem. Jako pokročilého uživatele jej ale začalo zajímat, jak zařízení komunikuje s domovskými servery výrobce a začal komunikaci vysavače sbírat. Zjistil, že vysavač komunikuje se vzdálenými servery velmi často a v pravidelných intervalech odesílá telemetrii a další data. Tuto část komunikace proto ve své domácí síti zablokoval, takže vysavač tuto část komunikace nemohl odeslat. Vše ostatní jako je dálkové ovládání v aplikaci nebo pravidelné aktualizace softwaru fungovaly dál, neboť komunikovaly s jinými servery.

Po několika dnech po tomto zásahu ale vysavač přestal fungovat a Narayanan jej odeslal do servisu. Tam pravděpodobně došlo k nahrání nového softwaru a zařízení opět několik dní uklízelo domácnost. Situace se ale opakovala a po třetí reklamaci ji výrobce přestal uznávat. Díky tomu se programátor rozhodl svůj vysavač rozebrat a podrobit jej tzv. reverznímu inženýrství. Při něm je zpětně rozklíčována funkčnost zařízení i bez technické dokumentace.

Vysavač odesílal mapu domu

V rámci svojí snahy si Narayanan vyrobil jednoduché vybavení, díky kterému mohl řídicí hardware a senzory vysavače připojit přímo k počítači. Tím se dostal ke kompletnímu zdrojovému kódu, a především k záznamům komunikace se servery výrobce. V nich nakonec nalezl záznam o vzdáleném příkazu, kterým výrobce na dálku vysavač deaktivoval. Stalo se tak ve všech případech, kdy byla zablokována telemetrická komunikace. U vysavače tak nikdy nešlo o závadu, ale o jeho zablokování na dálku.

Foto: Small World (se svolením)

Narayanan svůj vysavač kompletně rozebral.

Vedle toho ale Narayanan objevil i další znepokojivé vlastnosti nainstalovaného softwaru. V prvé řadě to byla nezabezpečená komunikace, kdy výrobci bylo odesíláno například heslo k domácí Wi-Fi síti v nešifrované podobě. Ani samotný systém nebyl žádným způsobem zabezpečený a potenciální útočník se mohl dostat k přímému řízení vysavače. Asi nejznepokojivějším parametrem ale bylo odesílání kompletní mapy domácnosti na servery výrobce opět v nešifrované podobě.

Nevěřte své elektronice bezmezně

Drtivá většina moderní elektroniky, která nese označení „chytrá“ musí odesílat velké množství dat ke svému výrobci. Bez jeho serverů nemůže fungovat, stejně jako se neobejde bez připojení k internetu. To vše ale musí být maximálně zabezpečeno a šifrováno tak, aby se k citlivým údajům nedostal nikdo včetně výrobce. V tomto případě tomu ale bylo naopak a robotický vysavač vystavil svého uživatele potenciálnímu bezpečnostnímu riziku.

Odebírejte náš 🚨 Spotřebitelský radar

Exkluzivní obsah, slevy, soutěže, testy a výhodné nabídky. Vybráno naší redakcí, každý den na váš e-mail. Pro první odběratele zdarma, využijte toho!

Posíláme jen to, co stojí za to. Řídíme se zásadami ochrany soukromí.

Díky, že čtete arecenze.cz

Jsme tým nadšenců, kteří tvoří obsah o všem, co má přímý dopad na peněženku nebo praktický život běžného Čecha — co koupit, jak ušetřit, čemu se vyhnout a kolik zaplatíte.

Zůstaneme-li v této kategorii, pak je dobré připomenout, že mnohé moderní vysavače mají kamery a mikrofony. Pokud by jejich výrobce byl stejně laxní i u těchto modelů, mohlo by docházet k opravdovému špehování prostřednictvím videa i zvuku. Byť je zmíněný vysavač iLife A11 modelem určeným pro indický a část asijského trhu, obsahuje totožný hardware jako vysavače Xiaomi nebo Wyze, které se běžně prodávají i v Evropě. U nich tak musíme doufat, že výrobce k zabezpečení přistupuje zodpovědněji než indický iLife.

Poučení z tohoto případu jsou jasná – chytrou elektroniku do domácnosti pořizovat od renomovaných výrobců a nespoléhat na čínská tržiště. I když na nich objevíte totožný model, který se na tuzemském trhu prodává s tučnou marží, nikdy nebudete mít jistotu bezpečné komunikace se servery výrobce. Druhým poučením může být provoz dvou domácích Wi-Fi sítí – jedné pro běžná zařízení a druhé pro prvky chytré domácnosti. Musí od sebe být odděleny, byť mohou běžet na jednom routeru.

Zdroje:

  • Autorská tvorba redaktora portálu Arecenze
  • https://codetiger.github.io/blog/the-day-my-smart-vacuum-turned-against-me

Vybíráme spotřebitelské video týdne:
Video se přehraje po reklamě.


Google News Sledujte nás v Google zprávách
Přidat na Seznam.cz

Rubriky

Přečtěte si také

Diskuze, komentáře a vaše zkušenosti

Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.

JP
jan peterka
3. 11. 2025

Na to nemusim byt zadny velky myslitel. Kdyz ovladam cinsky vysavac mobilem, tak je celkem jasne ze data jedou pres cinsky cloud. Nebo si myslel ze data jedou z vysavace primo na mobil? 😀 Tak to opravdu ne. No a kdo nema zvlast wifi pro iot, ten si koleduje, to je dlouho znama vec.

MT
Milan Tomeš
3. 11. 2025

„No jo,“ pravil Švejk, „to už dneska člověk nemůže ani luxovat, aniž by to v Pekingu nebrali jako špionážní signál.
Já mám doma taky vysavač z Číny – kdyby tak věděli, jaký svinstvo mu denně sypu do útrob, už by mě dávno povýšili na agenta první třídy.
A kdyby se náhodou napojili i na dálkově ovládané prádlo paní Popelavé, tak to bude mít soudruh generál aspoň trochu radosti po dlouhé službě.“

BS
Bohumil Stejskal
7. 11. 2025

Tvl, všude su špioni! Lidi nevěřte takovým blábolům…😆 Su to hňupi!

MJ
Miroslav Játro
3. 11. 2025

Fatálně fingující finští filharmonici z Frýdlantu budou vždy fingovat finské symofonie

GS
Gustav Suk
3. 11. 2025

Nejvíce finské flirtování je možné zažít i Františka Fialy.

JP
Josef Pave
7. 11. 2025

Proč řešit takové zbytečnosti.Známí se bá aby mu nejaky hekr nevyluxoval účet amel na nêm zůsratek 1500kč.Reklama ktera ma odradit od koupi činských vyrobků.

MN
Martin Novák
9. 11. 2025

Čínu data z běžné domacnosti nezajímají, nebo jen okrajově pro statistku. Riziko je to spíše pro lidí co pracuji ve vysokých funkcích v politice, armádě, policie, průmyslu…

LM
Libor Mao Ce Tung
3. 11. 2025

To znamená že moje sekačka posílá do Číny mapu mé zahrady? Uvítal bych pár Číňanů na práci na zahradě a v domácnosti..Za hrst rejže..

P
Pavel
4. 11. 2025

Až budete potřebovat zrýt zahradu, říkejte před vysavačem „jakoby nenápadně“ manželce: „hlavně nic nekopej na zahradě, víš že jsem tam zahrabal TU VĚC“….. a do 3 dnů přijedou a máte přeoranou celou zahradu třikrát 🙂

JS
ja sam
3. 11. 2025

Ó veliký blàbole

FR
František Ryša
4. 11. 2025

Jeden moudrý muž řekl: Byli jste už hacknuti.
A nic s tím nenaděláte.

T
Tom
5. 11. 2025

Jezis to je blabol. Jakysi neznamy pan pry uplne rozebral lux (realne jen sundal dekl a udelal fotku) a rozklicoval fw vyrobce a nasel tam „prikaz na vypnuti“. Ach jo … 🙂

A
AntiTom
10. 11. 2025

no ještě že tu máme inteligenty typu Toma, kteří sice nic neumí, zato komentují:)

Docela husto těchto inteligentních komentářů. A že vám inženýři z číny špehují vysavač vám vadit nebude, dokud vám ho z nějakého důvodu nevypnou… to pak budete řvát jak pominutí, i s jiným wifi kanálem na iot…

L
Lukas
5. 11. 2025

Co znamená ve zdrojích „Autorská tvorba redaktora portálu Arecenze“? Jako že si autor část článku vymyslel? :-O