Бюджетные роботы пылесосы отправляют детальные 3D-карты квартир и домов на сервера в Китай
29.10.25
Программист обнаружил, что его робот-пылесос iLife A11 стоимостью около 300 долларов регулярно отправлял производителю в Китае данные о жилище владельца, включая детализированную трёхмерную карту помещений, не запрашивая на это согласия.
Автор блога Small World Харишанкар Нараянан рассказал, что пользовался устройством около года, прежде чем решил изучить его внутренние процессы и сетевую активность. По его словам, подозрительность в вопросах безопасности помогала ему ранее проверять работу других домашних гаджетов, и на этот раз он решил применить тот же подход.
Почти сразу после начала мониторинга сети он заметил постоянную передачу данных на удалённые серверы, расположенные в Китае, где находится компания-производитель iLife A11. Программист утверждает, что робот-пылесос регулярно отправлял журналы работы и телеметрию, на сбор которых он никогда не давал разрешения. В этот момент Нараянан попытался прекратить коммуникацию устройства с серверами.
После блокировки передачи данных робот-пылесос продолжал работать лишь несколько дней и затем полностью остановился. В сервисном центре инженеру сообщили, что с техникой всё в порядке, и вернули её владельцу. Однако после нескольких запусков ситуация повторилась. Позднее ремонт был отклонён, поскольку срок гарантии неожиданно оказался завершён.
Так домашний помощник за 300 долларов фактически превратился в бесполезный предмет на полке.
Нараянан решил провести полноценное исследование устройства. Он занялся его реверс-инжинирингом, включая изучение платы и тестирование датчиков. В процессе выяснилось ещё одно обстоятельство, которое разработчик описал как тревожное. Интерфейс Android Debug Bridge, который используется для установки и отладки программного обеспечения, оказался открытым для внешнего подключения без каких-либо ограничений.
По словам программиста, получить полный root-доступ к системе удалось за считанные секунды, без использования эксплойтов или попыток взлома.
После подключения к роботу-пылесосу с компьютера стало ясно, что программное обеспечение устройства работает на базе Google Cartographer — решения с открытым исходным кодом, которое создаёт трёхмерные карты помещений и отправляет их на сервера в Китае. Кроме того, он обнаружил строку кода с временной отметкой, совпавшей с моментом отключения устройства, что заставило заподозрить удалённое вмешательство.
Владелец робота убеждён: подобные системы могут применяться во множестве других «умных» устройств, которые продолжают собирать и отправлять данные, оставаясь незамеченными пользователями.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
Выбор редакции 2025. Лучшие устройства года по версии hi-tech.ua
Лучшие игровые ноутбуки, мышки для работы, клавиатуры для игр, смартфоны и беспроводные наушники 2025 года. Среди них мы отметим самые интересные и те что можем рекомендовать купить.
Аудио система Samsung Music Frame получила лимитированную версию «Города Украины» Samsung аудио события в Украине
Samsung объявила о выпуске специальной лимитированной коллекции под названием «Города Украины», созданной совместно с дизайнерским агентством KOTIKINC.
Китайская BYD экспортировала почти 1 млн электрокаров в 2025 году бизнес Китай электротранспорт
В период с января по ноябрь 2025 года BYD уже отправила на зарубежные рынки 878 498 автомобилей, что на 144 % больше по сравнению с аналогичным периодом прошлого года


