۲۶ بهمن ۱۴۰۴
به روز شده در: ۲۶ بهمن ۱۴۰۴ - ۲۱:۰۹
فیلم بیشتر »»
کد خبر ۱۱۰۸۰۲۵
تاریخ انتشار: ۱۰:۵۶ - ۰۶-۰۸-۱۴۰۴
کد ۱۱۰۸۰۲۵
انتشار: ۱۰:۵۶ - ۰۶-۰۸-۱۴۰۴

وقتی جارو رباتیک مأمور اطلاعات شد

وقتی جارو رباتیک مأمور اطلاعات شد
این مهندس گفت: فقط چند دقیقه طول کشید تا او متوجه جریان پایداری از داده‌ها شود که به سرور‌هایی در کشور دیگری ارسال می‌شد. او می‌گوید: «جارو رباتیک من دائماً با سازنده‌اش در ارتباط بود و لاگ‌ها و داده‌هایی را ارسال می‌کرد که من هرگز با اشتراک‌گذاری آنها موافقت نکرده بودم.»

هارشانکار نارایانان» (Harishankar Narayanan)، مهندس و برنامه‌نویس کامپیوتر، جزئیات عجیبی را درباره جارو رباتیک ۳۰۰ دلاری خود منتشر کرد: این دستگاه داده‌های خصوصی و نقشه سه‌بعدی خانه‌اش را به سرور‌های شرکت سازنده ارسال می‌کرد و زمانی که او جلوی این کار را گرفت، شرکت دستگاه او را از راه دور از کار انداخت.

به گزارش دیجیاتو، هارشانکار نارایانان در وبلاگ خود توضیح می‌دهد که حدود یک سال از جارو رباتیک iLife A۱۱ خود استفاده می‌کرده تا اینکه کنجکاوی مهندسی او گل می‌کند. او می‌نویسد: «من کمی پارانوئید هستم، البته از نوع خوبش؛ بنابراین تصمیم گرفتم ترافیک شبکه آن را مانند هر دستگاه به اصطلاح هوشمند دیگری زیر نظر بگیرم.»

فقط چند دقیقه طول کشید تا او متوجه جریان پایداری از داده‌ها شد که به سرور‌هایی در کشور دیگری ارسال می‌شد. او می‌گوید: «جارو رباتیک من دائماً با سازنده‌اش در ارتباط بود و لاگ‌ها و داده‌هایی را ارسال می‌کرد که من هرگز با اشتراک‌گذاری آنها موافقت نکرده بودم.»

نارایانان تصمیم گرفت جلوی این ارسال داده را بگیرد. او می‌گوید: «آن زمان بود که اولین اشتباهم را مرتکب شدم اینکه تصمیم گرفتم آن را متوقف کنم.» او فقط آدرس IP مربوط به ثبت لاگ‌ها را مسدود کرد و به سایر ارتباطات مانند به‌روزرسانی‌های سیستم‌عامل اجازه داد به کار خود ادامه دهند.

مسدود کردن راه انتقال داده ها و خاموشی جارو رباتیک

جارو برای چند روز به تمیزکردن ادامه داد، تا اینکه یک روز صبح دیگر روشن نشد. نارایانان دستگاه را برای تعمیر فرستاد. مرکز خدمات به او اطمینان داد که این دستگاه سالم است. دستگاه را پس فرستادند و چند روزی نیز در خانه کار کرد. سپس دوباره جارو خاموش شد. این چرخه چندین بار تکرار شد تا اینکه درنهایت مرکز خدمات اعلام کرد گارانتی دستگاه تمام شده و از پذیرش مجدد آن خودداری کرد.

حالا که گارانتی باطل شده بود، نارایانان دلیلی نداشت که دستگاه را برای یافتن پاسخ باز نکند. او پس از بازکردن دستگاه و مهندسی معکوس آن، متوجه شد که با یک کامپیوتر کامل (مبتنی‌بر لینوکس) طرف است.

او پس از ساعت‌ها بررسی بُرد‌ها و سنسور‌ها متوجه شد رابط دیباگ اندروید (ADB) دستگاه «کاملاً باز» و بدون هیچ رمز عبوری بود. او می‌نویسد: «در چند ثانیه، دسترسی کامل روت را داشتم. بدون هک، بدون اکسپلویت.»

نارایانان پس از فعال‌کردن دسترسی SSH و بررسی‌های بیشتر فهمید که دستگاه درحال اجرای Google Cartographer بود؛ یک سیستم حرفه‌ای نقشه‌برداری SLAM که برای ساخت یک نقشه سه‌بعدی زنده از خانه او استفاده می‌شد و این داده‌ها را برای شرکت سازنده ارسال می‌کرد.

در اسکریپت‌ها نیز او متوجه شد که یک اسکریپت تغییر یافته است تا از اجرای برنامه اصلی جلوگیری کند. نارایانان می‌گوید: «یک نفر (یا یک چیز) از راه دور فرمان خاموشی این جارو را صادر کرده بود.» او تغییر اسکریپت را برعکس و دستگاه را ریبوت کرد؛ جارو فوراً به زندگی بازگشت.

نارایانان این اقدام را تلافی شرکت در برابر مسدودکردن جمع‌آوری داده‌هایشان می‌داند. او هشدار می‌دهد که این فقط یک برند متخلف نیست. سخت‌افزار داخلی این جاروبرقی (۳irobotix CRL-۲۰۰S) در دستگاه‌های ده‌ها شرکت دیگر ازجمله شیائومی، Wyze، Viomi و Proscenic نیز استفاده می‌شود و همگی به‌طور بالقوه در برابر همین سوءاستفاده آسیب‌پذیر هستند.

ارسال به دوستان
مقامات عالی دولت در چهلم جانباختگان حوادث دی‌ماه حاضر می‌شوند فرشاد پیوس: گلزنی در فوتبال ایران دشوار شده است/ تلاش شناورسازی برای بقا در لیگ محدودیت دسترسی بانک‌های ناتراز به سامانه ساتنا از فردا کلید می‌خورد تکمیل اضلاع نیمه‌نهایی لیگ بسکتبال بانوان؛ نفت آبادان صعود کرد ادعای نتانیاهو: در مذاکراتمان در واشنگتن، بر لزوم برچیدن برنامه موشکی ایران تاکید کردیم شوک به دفاع سرخ‌پوشان؛ دوری سه هفته‌ای میلاد محمدی از ترکیب پرسپولیس حمایت هدفمند بانک ملی ایران از تولید؛ از صنایع بزرگ تا بنگاه‌های کوچک مجتبی فخریان به تمرینات ملوان برمی‌گردد؛ پایان نگرانی سرخ‌ها گاگ آیون N60 ؛ شاسی بلند چینی با قابلیت تعویض باتری در راه بازار (+عکس) قتل برادر در اسلام‌آباد غرب به دلیل اختلافات خانوادگی  محرومیت تیم ملی کرواسی؛ بازی با انگلیس بدون تماشاگر شد پزشکیان: جامعه ما زخمی است؛ اگر این زخم درمان نشود، ممکن است کل جامعه را گرفتار کند هری کین ۵۰۰ تایی شد؛ رکورد شکنی ستاره انگلیس در بوندس‌لیگا آتالانتا نفوذناپذیرترین تیم اروپا در سال ۲۰۲۶؛ درخشش شاگردان پالادینو در فاز دفاعی بحران در نیمکت تراکتور؛ تلاش مدیران تبریزی برای حفظ اسکوچیچ در میان پیشنهادات اماراتی
نظرسنجی
پیش بینی شما از نتیجه مذاکرات ایران و آمریکا طی یک ماه آتی؟