• امروز : شنبه - ۱۷ آبان - ۱۴۰۴
  • برابر با : Saturday - 8 November - 2025

سرخط اخبار ارزدیجیتال مدیا

قیمت طلا ۱۸ عیار امروز ۱۷ آبان اعلام شد + جدول قیمت طلا امروز صعودی شد (شنبه ۱۷ آبان) یارانه نقدی آبان ۱۴۰۴ چه روزی واریز می‌شود؟ | جزئیات پرداخت دهک به دهک جامعه فقیر ایران به ۴۰ میلیون نفر رسید سرپرست جدید می‌تواند یارانه نقدی کودک را دریافت کند جزئیات عیدی کارگران در ۱۴۰۴؛ بازنشستگان خواهان اجرای همان فرمول شدند قیمت دلار امروز ساز مخالف زد (شنبه ۱۷ آبان) تبعیض در همسان‌سازی حقوق؛ شکاف میان بازنشستگان فولاد عمیق‌تر شد اهرم صعود به بورس امروز رسید | اخبار مهم بازار سرمایه در ۱۷ آبان راهبرد دولت برای اقشار آسیب‌پذیر؛ حمایت مستقیم وزارت رفاه از مردم قیمت مسکن در تهران/ ارزان ترین خانه های تهران چند؟ + اینفوگرافیک سفر به دبی؛ مقصدی ایده‌آل برای خرید، تفریح و استراحت خانوادگی پامپ فان (Pump.Fun) چیست؟ آشنایی با پلتفرم ساخت میم کوین ها قیمت بیت کوین امروز شنبه ۱۷ آبان ماه ۱۴۰۴/بیت کوین وارد مسیر افزایشی شد قیمت تتر امروز شنبه ۱۷ آبان ماه ۱۴۰۴/ تتر کاهشی شد قیمت اتریوم امروز شنبه ۱۷ آبان ۱۴۰۴/ اتریوم در مسیر افزایشی قیمت ارز‌های دیجیتال امروز شنبه ۱۷ آبان ۱۴۰۴/ بررسی وضعیت بازار‌های داخلی و خارجی هوش مصنوعی گروک اهداف رویایی دوج کوین را مشخص کرد جزئیات جدید مالیات رمزارزها در سال ۱۴۰۴ اعلام شد فشار خون بالا؛ علت، درمان و پیشگیری طبیعی قیمت سیمان امروز شنبه ۱۷ آبان ۱۴۰۴/ آرامش مشکوک بازار سیمان هشدار تحلیلگر بلومبرگ: ریزش بیت کوین تا ۵۶ هزار دلار در صورت شکست سطح ۱۰۰ هزار دلار مشکل جدید ایکس، آمار ترافیک واقعی وب‌سایت‌ها را به هم ریخت پای نتورک در سطح حمایت ۰.۲۱ دلار تثبیت شد

2

جاسوس جارو رباتیک/ جاروهایی که مخفیانه اطلاعات خانه را به شرکت ارسال می‌کنند!

  • کد خبر : 202866
  • ۰۵ آبان ۱۴۰۴ - ۲۱:۱۷
جاسوس جارو رباتیک/  جاروهایی که مخفیانه اطلاعات خانه را به شرکت ارسال می‌کنند!

یک مهندس کامپیوتر می‌گوید جاروبرقی هوشمند iLife A۱۱ او مخفیانه نقشه سه‌بعدی خانه‌اش را به شرکت سازنده ارسال می‌کرده است.

به گزارش خبرگزاری خبرآنلاین و به نقل از زومیت، هارشانکار نارایانان در وبلاگ خود توضیح می‌دهد که حدود یک سال از جارو رباتیک iLife A۱۱ خود استفاده می‌کرده تا اینکه کنجکاوی مهندسی او گل می‌کند. او می‌نویسد: «من کمی پارانوئید هستم، البته از نوع خوبش. بنابراین تصمیم گرفتم ترافیک شبکه آن را مانند هر دستگاه به اصطلاح هوشمند دیگری زیر نظر بگیرم.»

فقط چند دقیقه طول کشید تا او متوجه جریان پایداری از داده‌ها شد که به سرورهایی در کشور دیگری ارسال می‌شد. او می‌گوید: «جارو رباتیک من دائماً با سازنده‌اش در ارتباط بود و لاگ‌ها و داده‌هایی را ارسال می‌کرد که من هرگز با اشتراک‌گذاری آنها موافقت نکرده بودم.»

جاسوسی با جارو رباتیک

نارایانان تصمیم گرفت جلوی این ارسال داده را بگیرد. او می‌گوید: «آن زمان بود که اولین اشتباهم را مرتکب شدم اینکه تصمیم گرفتم آن را متوقف کنم.» او فقط آدرس IP مربوط به ثبت لاگ‌ها را مسدود کرد و به سایر ارتباطات مانند به‌روزرسانی‌های سیستم‌عامل اجازه داد به کار خود ادامه دهند.

جارو برای چند روز به تمیزکردن ادامه داد، تا اینکه یک روز صبح دیگر روشن نشد. نارایانان دستگاه را برای تعمیر فرستاد. مرکز خدمات به او اطمینان داد که این دستگاه سالم است. دستگاه را پس فرستادند و چند روزی نیز در خانه کار کرد. سپس دوباره جارو خاموش شد. این چرخه چندین بار تکرار شد تا اینکه درنهایت مرکز خدمات اعلام کرد گارانتی دستگاه تمام شده و از پذیرش مجدد آن خودداری کرد.

حالا که گارانتی باطل شده بود، نارایانان دلیلی نداشت که دستگاه را برای یافتن پاسخ باز نکند. او پس از بازکردن دستگاه و مهندسی معکوس آن، متوجه شد که با یک کامپیوتر کامل (مبتنی‌بر لینوکس) طرف است.

جاسوس جارو رباتیک/  جاروهایی که مخفیانه اطلاعات خانه را به شرکت ارسال می‌کنند!

او پس از ساعت‌ها بررسی بُردها و سنسورها متوجه شد رابط دیباگ اندروید (ADB) دستگاه «کاملاً باز» و بدون هیچ رمز عبوری بود. او می‌نویسد: «در چند ثانیه، دسترسی کامل روت را داشتم. بدون هک، بدون اکسپلویت.»

نارایانان پس از فعال‌کردن دسترسی SSH و بررسی‌های بیشتر فهمید که دستگاه درحال اجرای Google Cartographer بود؛ یک سیستم حرفه‌ای نقشه‌برداری SLAM که برای ساخت یک نقشه سه‌بعدی زنده از خانه او استفاده می‌شد و این داده‌ها را برای شرکت سازنده ارسال می‌کرد.

در اسکریپت‌ها نیز او متوجه شد که یک اسکریپت تغییر یافته است تا از اجرای برنامه اصلی جلوگیری کند. نارایانان می‌گوید: «یک نفر (یا یک چیز) از راه دور فرمان خاموشی این جارو را صادر کرده بود.» او تغییر اسکریپت را برعکس و دستگاه را ریبوت کرد؛ جارو فوراً به زندگی بازگشت.

نارایانان این اقدام را تلافی شرکت در برابر مسدودکردن جمع‌آوری داده‌هایشان می‌داند. او هشدار می‌دهد که این فقط یک برند متخلف نیست. سخت‌افزار داخلی این جاروبرقی (۳irobotix CRL-۲۰۰S) در دستگاه‌های ده‌ها شرکت دیگر ازجمله شیائومی، Wyze ،Viomi و Proscenic نیز استفاده می‌شود و همگی به‌طور بالقوه در برابر همین سوءاستفاده آسیب‌پذیر هستند.

۲۲۷۳۲۳

لینک کوتاه : https://arzdigital.media/?p=202866

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.

10 + سیزده =