Majiteľ neveril vlastným očiam. Robotický vysávač odoslal do Číny mapu bytu a heslo od WiFi

Autor: Roland Tokoly Čítanie na 3 min.

Užitočný špión v domácnosti

Robotické vysávače už dávno nie sú len automatické metly s pár senzormi, čo so sebou prináša okrem výhod aj riziká . Sú to plnohodnotné počítače s mapovacími systémami, mikrokontrolérmi a operačnými systémami, ktoré vedia viac, než by si ich majitelia želali. Jeden z používateľov, inžinier menom Harishankar, to zistil, keď sa rozhodol preskúmať, ako jeho model iLife A11 komunikuje s okolitým svetom, píše portál Tom’s Hardware.

Počas analýzy sieťovej prevádzky objavil, že zariadenie nepretržite odosiela telemetrické dáta výrobcovi, ako napríklad údaje o pohybe, orientácii, mapovaní priestoru aj o samotnej prevádzke zariadenia. Keď zablokoval IP adresy, na ktoré tieto dáta smerovali, vysávač po krátkom čase úplne prestal fungovať. Po podrobnom vyšetrovaní zistil, že do zariadenia bol zaslaný príkaz, ktorý ho na diaľku deaktivoval.

V servise zariadenie vždy na chvíľu ožilo. Technici mu preinštalovali firmvér, čím sa príkaz vymazal, no po návrate domov, kde bola komunikácia s telemetrickými servermi opäť zablokovaná, sa vysávač znova „zbrickoval“. Ukázalo sa, že výrobca jednoducho znemožňuje prevádzku, ak zariadenie nemôže odosielať dáta.

Hardvérová analýza odhalila, že iLife A11 beží na čipe AllWinner A33 so systémom TinaLinux a používa mikrokontrolér GD32F103 na spracovanie údajov zo sústavy senzorov, ako sú Lidar, gyroskopy a enkódery. Na mapovanie priestoru využíva algoritmus Google Cartographer, ktorý dokáže vytvárať presnú 3D mapu prostredia. Keďže samotný čip nemá dostatočný výkon na spracovanie dát, zariadenie ich odosiela na vzdialený server, kde prebieha analýza v reálnom čase. Problém je, že používateľ o tom nikdy nedal súhlas.

Bezpečnostné riziko, ktoré možno poraziť

Harishankar navyše zistil, že zariadenie malo aktívne rozhranie Android Debug Bridge bez akejkoľvek autentifikácie, čo znamená, že bolo otvorené pre vzdialený prístup. Takáto konfigurácia predstavuje zásadné bezpečnostné riziko a v praxi znamená, že ktokoľvek s minimálnymi znalosťami mohol získať prístup do systému vysávača a manipulovať s jeho dátami.

Vizualizácia robotického vysávača.
Gemini AI

Najzarážajúcejším zistením však bolo, že v logoch zariadenia sa nachádzal príkaz so značkou času, ktorý presne zodpovedal momentu, keď sa vysávač prestal zapínať. Po odstránení tohto príkazu zariadenie okamžite ožilo. Nebola to teda porucha hardvéru, ale cielené vzdialené vypnutie, takzvaný „kill command“.

Podobné správanie nie je medzi lacnými zariadeniami neobvyklé. Mnohé modely čínskych výrobcov využívajú identické čipy a architektúru, čo znamená, že ich správanie je pravdepodobne rovnaké. Pretože nedokážu spracovať údaje lokálne, musia ich prenášať do cloudu. Tým sa používateľ vzdáva kontroly nad tým, kam všetky dáta putujú.

Po sérii úprav a doprogramovaní vlastných nástrojov sa inžinierovi podarilo vysávač znovu sprevádzkovať bez potreby pripojenia k výrobcovi. Získal tým plnú kontrolu nad zariadením aj nad svojimi dátami

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Gmail prešiel najväčšou zmenou od vzniku. Google povolí to, čo doteraz zakazoval

Autor: Slavomír Dzuričko

Aktualizácia 01.04.2026: Google začal postupne zavádzať veľkú novinku pre službu Gmail. Používatelia budú môcť po novom zmeniť svoju adresu s…

Študenti našli AI, ktorú neodhalia ani skúsení učitelia. Testy vyrieši za pár sekúnd

Autor: Slavomír Dzuričko

Inteligentné okuliare sú segment, ktorý rastie! Záujem o inteligentné okuliare v posledných rokoch výrazne rastie. Podľa odhadov analytickej spoločnosti IDC…

Zabudnite na Supermana. Akčná novinka roka to skúša inak, ukáže splnený sen fanúšikov

Autor: Erik Košťany

Trailer na Supergirl Štúdio DC aktuálne presne vie, čo chcú diváci vidieť. Priniesli najnovší trailer na Supergirl, v ktorom predstavujú…

Notebooky vydržia desiatky hodín. Prichádza nová technológia

Autor: Slavomír Dzuričko

Nové displeje dokážu spomaliť až na 1 Hz Výdrž batérie patrí medzi najdôležitejšie vlastnosti moderných notebookov. Výrobcovia preto hľadajú nové…

Xiaomi odpálilo lacnú bombu. Za pár drobných ponúka 120 Hz displej aj 6000 mAh baterku

Autor: Peter

Spoločnosť Xiaomi oficiálne predstavila nový smartfón REDMI A7 Pro. Historicky ide vôbec o prvý model v základnej sérii s prívlastkom…

Ľudia, držte si klobúky. Windows 11 bude stačiť menej reštartov, dorazia revolučné zmeny

Autor: Kristína Sudorová

Windows 11 konečne prestane otravovať používateľov Microsoft po období výrazného presadzovania nových funkcií a integrácie umelej inteligencie prináša zásadnú zmenu…