Quei robot aspirapolvere sono dispositivi utili, finché non permettono a degli estranei di guardare la tua famiglia, lanciare insulti razzisti e tormentare il cane. ABC News of Australia riferisce che degli hacker hanno preso il controllo degli Ecovacs Deebot X2 di fabbricazione cinese nelle case di clienti statunitensi. Non è chiaro quanti dispositivi siano stati compromessi, ma l'emittente raccoglie esempi da Minnesota, Los Angeles ed El Paso, Texas.
In Minnesota, l'avvocato Daniel Swenson afferma che quella che sembrava una voce da adolescente ha iniziato a urlare "f—ing n—–s" più e più volte di fronte alla sua famiglia. Un incidente simile è accaduto a El Paso. A Los Angeles, uno dei dispositivi ha iniziato a inseguire il cane di famiglia, perché gli hacker avevano preso il controllo della telecamera e delle operazioni da remoto del dispositivo.
Questo hack potrebbe sembrare un gruppo di adolescenti annoiati che scherzano, ma dimostra quanto facilmente gli hacker possano accedere alle case delle persone per spiare attraverso telecamere e microfoni,nota Gizmodo. "Spesso l'intento di questi intrusi è solo quello di essere dei punk",scrive Tom Maxwell. "Ma devi chiederti quante volte succede e nessuno lo sa".
Ecovacs nega che i suoi dispositivi siano da biasimare per qualsiasi vulnerabilità, sebbene ABC abbia dimostrato sei mesi fa con quanta facilità potrebbe comandare uno degli aspirapolvere dell'azienda da lontano e vedere attraverso la sua telecamera all'interno di una casa.
L'ultimo hack potrebbe essere ricondotto a una vulnerabilità del codice PIN. È necessario un codice a quattro cifre per accedere al feed video del dispositivo, ma il codice "non è convalidato lato server, il che significa che chiunque con le conoscenze di base di uno strumento come Chrome Web Inspector potrebbe aggirarlo", secondo Gizmodo. La conclusione: prima di acquistare qualsiasi tipo di dispositivo intelligente per la casa, verifica con la dovuta diligenza le misure di sicurezza dell'azienda. E magari smetti di usare lo stesso codice PIN più e più volte.
fonte