nouvelles

Le robot de balayage Ecovacs exposé à des failles de sécurité peut utiliser une caméra et un microphone pour espionner son propriétaire

2024-08-10

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

IT House News le 10 août, le média technologique TechCrunch a rapporté hier (9 août) que les chercheurs en sécurité Dennis Giese et Braelynn assisteraient à la conférence sur les hackers Def Con.Démontrer et signaler les vulnérabilités des robots aspirateurs et tondeuses à gazon Ecovacs

Les chercheurs ont déclaré avoir contacté Ecovacs pour signaler les vulnérabilités, mais n'avoir jamais reçu de réponse de la société. Ils pensent que les vulnérabilités ne sont toujours pas corrigées et pourraient être exploitées par des pirates.

Les chercheurs ont déclaré que cette vulnérabilité pourrait être exploitée pour connecter et prendre le contrôle du robot de balayage Ecovacs via Bluetooth, avec une distance maximale allant jusqu'à 130 mètres.

Et une fois que les pirates auront pris le contrôle de ces robots de balayage, puisqu’ils peuvent se connecter aux réseaux Wi-Fi, ils pourront à l’avenir être connectés et contrôlés à distance.

IT House a appris du rapport que les chercheurs ont déclaré que cette vulnérabilité pouvait être utilisée pour lire les mots de passe des points d'accès Wi-Fi, lire toutes les cartes enregistrées par le robot de balayage et accéder à des composants tels que des caméras et des microphones.

Les chercheurs affirment que les appareils suivants présentent des failles de sécurité

Ecovacs Deebot série 900

Aspirateur robot Ecovacs Deebot N8/T8

Aspirateur robot Ecovacs Deebot N9/T9

Aspirateur robot Ecovacs Deebot N10/T10

Ecovacs Deebot X1

Ecovacs Deebot T20

Ecovacs Deebot X2

Ecovacs Chèvre G1

Ecovacs Spybot Airbot Z1

Aspirateur robot Ecovacs Airbot AVA

Ecovacs Airbot ANDY