Niedawno doszło do serii ataków hakerskich na odkurzacze Ecovacs Deebot X2 w kilku miastach USA. Hakerzy przejęli kontrolę nad tymi urządzeniami, sterując nimi zdalnie i krzycząc wulgaryzmy oraz rasistowskie hasła przez wbudowane w nie głośniki.
W jednym z przypadków prawnik z Minnesoty, Daniel Swenson, zauważył, że ktoś uzyskał dostęp do kamery i zdalnego sterowania jego robotem. Po zresetowaniu hasła, atak powtórzył się, a z głośników robota rozległy się obraźliwe słowa. Atakujący mógł również uzyskać dostęp do kamery robota sprzątającego, co wzbudziło obawy o prywatność rodziny Swensona.
Wyobrażacie sobie, że przestępcy nie tylko zaczynają was podglądać we własnym domu, ale i obrażać za pomocą robota sprzątającego
Incydenty te miały miejsce w różnych miastach, w tym w Los Angeles i El Paso. Roboty śledziły domowników lub psy, a przez ich głośniki padały obraźliwe komentarze. Badacze ds. cyberbezpieczeństwa już wcześniej zwracali uwagę na poważne luki w zabezpieczeniach robotów Ecovacs, które mogły umożliwiać zdalny dostęp do kamer i sterowania urządzeniami. Mimo wcześniejszych ostrzeżeń firma Ecovacs nie naprawiła wszystkich wykrytych problemów, co doprowadziło do tych incydentów.
Swenson skontaktował się z firmą Ecovacs, ale początkowo nie był traktowany poważnie. Dopiero po dalszych interakcjach firma potwierdziła, że jego konto zostało przejęte w wyniku tzw. “credential stuffing”, czyli wykorzystania tego samego loginu i hasła na różnych stronach przez hakerów.
Sytuacja wydaje się śmieszna i straszna równocześnie. Wyobrażacie sobie, że przestępcy nie tylko zaczynają was podglądać we własnym domu, ale i obrażać za pomocą robota sprzątającego? Jak widać – przyszłość jest dziś.
PS Jeżeli jesteście zainteresowani to odkurzacze Ecovacs z linii Deebot X2 można kupić także w Polsce.
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS