Гаджети КНР стають все більш підступними: Програміст з'ясував, що його серійний робот-пилосос зливає заборонені дані виробнику, а після усунення шпигунської функції отримав команду на самоліквідацію

На ваших гаджетах теж встановлено Android Debug Bridge?

В блозі Small World (через Future) Харішанкар Нараянан розповідає, що користувався гаджетом близько року, перш ніж вирішив розібрати, як працює його внутрішня система, передають Патріоти України.

“Я трохи параноїк, в хорошому сенсі слова. Тож вирішив проконтролювати мережевий трафік, як раніше робив з іншими розумними пристроями”.

За лічені хвилини програміст виявив “постійний потік даних”, який надсилався на сервери на іншому кінці світу — тобто в Китаї, де базується виробник iLife A11.

“Мій робот-пилосос постійно зв’язувався з виробником, передавав журнали й телеметрію, якими я ніколи не погоджувався ділитись“, — пише Нараянан. “Саме тоді я зробив свою першу помилку — вирішив його зупинити”.

Після зупинки передачі даних пилосос пропрацював пару днів і зупинився. У сервісі інженеру сказали, що пристрій робочий і відправили додому. Однак після кількох прибирань ситуація повторилась. Зрештою ремонтники відмовились лагодити розумний пилосос, бо раптово скінчилась гарантія.

“Ось так мій розумний пилосос за $300 перетворився на звичайне преспап’є”.

Однак чоловік вирішив йти до кінця і провів реверс-інжиніринг пристрою, який включав передрук плат та тестування датчика. Виявилось ще “дещо жахливе” — програма Android Debug Bridge, призначена для встановлення та налагодження програм на пристроях, була “широко відкрита” для світу.

“За лічені секунди я отримав повний root-доступ. Жодних зломів, жодних експлойтів. Просто під’єднай і працюй”, — додав Нараянан.

Зрештою чоловік зміг під’єднатися до пилососа зі свого комп’ютера, де побачив, що пристрій працював під керуванням Google Cartographer — програми з відкритим кодом, яка створювала 3D-карти його будинку і надсилала в Китай. До того ж Нараянан виявив “підозрілий” рядок коду з міткою часу, який компанія надіслала пилососу точно тоді, коли він перестав працювати.

“Хтось — або щось — дистанційно видав команду kill”, — пише програміст. “Я скасував зміну скрипта та перезавантажив пристрій. Він миттєво ожив”.

Нараянан попереджає, що “десятки розумних пристроїв”, ймовірно, працюють на подібних системах.

Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Місце подобалось ще Януковичу: Фонд боротьби з корупцією знайшов новий палац Путіна в окупованому Криму

вівторок, 30 грудень 2025, 15:51

Розслідувачі російського Фонду боротьби з корупцією (ФБК) знайшли новий палац Володимира Путіна в тимчасово окупованому Криму. У маєтку є особиста клініка, спа-центр і вертолітний майданчик. Про це йдеться у розслідуванні ФБК, передають Патріоти Україн...

"Культурна зброя країни, що знищувала українців": Блогер сколихнув мережу тезами про олів'є, яке "робить із нас росіян" (відео)

вівторок, 30 грудень 2025, 15:17

Український блогер, стендапер та волонтер запустив у соцмережах дискусію про радянську спадщину в українській кухні, заявивши, що популяризація салату олівʼє є проявом російського культурного впливу, передають Патріоти України. Антон Назаренко на своєм...