Aspiradores de pó robóticos nos EUA começaram a perseguir cães e a gritar insultos racistas – este é o trabalho de hackers

Usuários de aspiradores robóticos Ecovacs Deebot X2 de diversas cidades dos EUA relataram que seus dispositivos foram hackeados. Os hackers conseguiram controlar os aparelhos e, através dos alto-falantes dos aspiradores, transmitiram insultos racistas, deixando os proprietários chocados. Estes incidentes expuseram graves vulnerabilidades de segurança em dispositivos inteligentes modernos e ameaçaram a privacidade dos utilizadores.

Fonte da imagem: cliff1126/Pixabay

Daniel Swenson, um advogado de Minnesota, encontrou problemas com seu aspirador robô quando o dispositivo começou a emitir sons estranhos que pareciam um sinal de rádio intermitente. Olhando para o aplicativo móvel Ecovacs, ele viu que uma pessoa desconhecida tinha acesso à câmera do robô e às funções de controle remoto. A princípio, Svenson achou que era apenas uma falha técnica e alterou a senha reiniciando o dispositivo. No entanto, o aspirador logo começou a se mover novamente e insultos racistas foram ouvidos nos alto-falantes.

Em 24 de maio, um incidente semelhante foi registrado em Los Angeles. Um aspirador robô Ecovacs Deebot X2 hackeado começou a perseguir o cachorro de seus donos enquanto hackers controlavam o dispositivo à distância e gritavam insultos pelos alto-falantes. Cinco dias depois, em El Paso, outro aspirador robô Ecovacs foi hackeado e calúnias racistas foram novamente ouvidas em seus alto-falantes. O proprietário foi forçado a desligar o aparelho para impedir o que estava acontecendo. Os acontecimentos que se desenrolaram ao longo de vários dias causaram alarme entre utilizadores e especialistas em segurança cibernética.

Fonte da imagem: Ecovacs

Seis meses antes, investigadores de segurança cibernética alertaram a Ecovacs sobre vulnerabilidades críticas nos seus dispositivos. Em particular, descobriram um problema com a ligação sem fios que permitia aos atacantes controlar aspiradores a uma distância de até 100 metros. Apesar destes avisos, a empresa não tomou as medidas necessárias, o que levou a hacks massivos em maio deste ano.

Após o incidente, Daniel Swenson contatou o suporte da Ecovac, mas seu pedido foi recebido com descrença. Um representante da empresa perguntou várias vezes se havia imagens de vídeo do incidente, embora Swenson tenha insistido que estava mais preocupado com o hack em si e com a violação da confidencialidade. Essa atitude o fez pensar se a empresa estaria tentando esconder a verdadeira extensão do problema.

Em dezembro de 2023, os pesquisadores de segurança Dennis Giese e Braelynn Luedtke apresentaram publicamente evidências de uma vulnerabilidade de código PIN em robôs Ecovacs. Eles enfatizaram que a verificação do código PIN foi realizada apenas no nível do aplicativo, e não no servidor ou dispositivo, o que tornou mais fácil para os invasores contornarem a proteção do aspirador inteligente. A empresa afirmou que a vulnerabilidade foi corrigida, mas especialistas acreditam que as medidas tomadas não foram suficientes.

avalanche

Postagens recentes

A espaçonave Progress MS-32 concluiu sua missão de forma espetacular, desintegrando-se na atmosfera.

A espaçonave de carga Progress MS-32 completou sua missão, saiu de órbita, reentrou na atmosfera…

21 minutos atrás

O Mercedes-Benz Classe C totalmente elétrico, com autonomia de 762 km, foi apresentado.

As oscilações da Mercedes-Benz no posicionamento de seus veículos elétricos levaram gradualmente à sua integração…

2 horas atrás

A nostalgia está em alta: o jogo de tiro retrô noir Mouse: P.I. For Hire teve um início “extremamente bem-sucedido” e agradou a editora com as vendas.

A PlaySide Publishing anunciou o sucesso inicial do jogo de tiro retrô com temática jazzística…

2 horas atrás

O terremoto de magnitude 7,7 no Japão causou os maiores danos à produção de produtos químicos para a fabricação de chips.

Assim como Taiwan, o Japão está localizado em uma área sismicamente vulnerável, portanto a concentração…

3 horas atrás

“Caramba, isso parece incrível”: Imagens vazadas do trailer “Assincronizado” de Assassin’s Creed Black Flag impressionaram os fãs.

Assim que a Ubisoft, desenvolvedora e editora francesa, confirmou a data de anúncio oficial de…

3 horas atrás

O laboratório de IA de Jeff Bezos está se preparando para captar US$ 10 bilhões em financiamento.

Elon Musk não esconde suas ambições em IA, não apenas fundindo a startup xAI em…

4 horas atrás