ニュース

Ecovacs 掃除ロボットはセキュリティの脆弱性にさらされており、カメラとマイクを使用して所有者を監視できる

2024-08-10

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

IT House News は 8 月 10 日、テクノロジーメディア TechCrunch は昨日 (8 月 9 日)、セキュリティ研究者の Dennis Giese 氏と Braelynn 氏が Def Con ハッカー カンファレンスに出席すると報じました。Ecovacs ロボット掃除機と芝刈り機の脆弱性を実証し、報告する

研究者らは、脆弱性を報告するために Ecovacs に連絡したが、同社からの返答はなく、脆弱性はパッチされていないままであり、ハッカーによって悪用される可能性があると考えていると述べた。

研究者らによると、この脆弱性を悪用すると、最大130メートルのBluetooth経由でEcovacs掃除ロボットに接続して乗っ取ることができるという。

そして、ハッカーがこれらの掃除ロボットを制御すると、Wi-Fi ネットワークに接続できるため、将来的にはリモートで接続して制御できるようになります。

IT House はこの報告書から、この脆弱性を利用して Wi-Fi ホットスポットのパスワードを読み取り、掃除ロボットによって保存されたすべてのマップを読み取り、カメラやマイクなどのコンポーネントにアクセスできると研究者が述べていることを知りました。

研究者らは、以下のデバイスにはセキュリティ上の脆弱性があると述べています

Ecovacs Deebot 900 シリーズ

エコバックス ディーボット N8/T8

エコバックス ディーボット N9/T9

エコバックス ディーボット N10/T10

エコバックス ディーボット X1

エコバックス ディーボット T20

エコバックス ディーボット X2

エコバックス ヤギ G1

エコバックス スパイボット エアボット Z1

エコバックス エアボット AVA

エコバックス エアボット ANDY