Гаджети КНР стають все більш підступними: Програміст з'ясував, що його серійний робот-пилосос зливає заборонені дані виробнику, а після усуненні шпигунської функції отримав команду на самоліквідацію

На ваших гаджетах теж встановлено Android Debug Bridge?

В блозі Small World (через Future) Харішанкар Нараянан розповідає, що користувався гаджетом близько року, перш ніж вирішив розібрати, як працює його внутрішня система, передають Патріоти України.

“Я трохи параноїк, в хорошому сенсі слова. Тож вирішив проконтролювати мережевий трафік, як раніше робив з іншими розумними пристроями”.

За лічені хвилини програміст виявив “постійний потік даних”, який надсилався на сервери на іншому кінці світу — тобто в Китаї, де базується виробник iLife A11.

“Мій робот-пилосос постійно зв’язувався з виробником, передавав журнали й телеметрію, якими я ніколи не погоджувався ділитись“, — пише Нараянан. “Саме тоді я зробив свою першу помилку — вирішив його зупинити”.

Після зупинки передачі даних пилосос пропрацював пару днів і зупинився. У сервісі інженеру сказали, що пристрій робочий і відправили додому. Однак після кількох прибирань ситуація повторилась. Зрештою ремонтники відмовились лагодити розумний пилосос, бо раптово скінчилась гарантія.

“Ось так мій розумний пилосос за $300 перетворився на звичайне преспап’є”.

Однак чоловік вирішив йти до кінця і провів реверс-інжиніринг пристрою, який включав передрук плат та тестування датчика. Виявилось ще “дещо жахливе” — програма Android Debug Bridge, призначена для встановлення та налагодження програм на пристроях, була “широко відкрита” для світу.

“За лічені секунди я отримав повний root-доступ. Жодних зломів, жодних експлойтів. Просто під’єднай і працюй”, — додав Нараянан.

Зрештою чоловік зміг під’єднатися до пилососа зі свого комп’ютера, де побачив, що пристрій працював під керуванням Google Cartographer — програми з відкритим кодом, яка створювала 3D-карти його будинку і надсилала в Китай. До того ж Нараянан виявив “підозрілий” рядок коду з міткою часу, який компанія надіслала пилососу точно тоді, коли він перестав працювати.

“Хтось — або щось — дистанційно видав команду kill”, — пише програміст. “Я скасував зміну скрипта та перезавантажив пристрій. Він миттєво ожив”.

Нараянан попереджає, що “десятки розумних пристроїв”, ймовірно, працюють на подібних системах.

Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Ситуація в Покровську на межі критичної і продовжує погіршуватися - DeepState

середа, 29 жовтень 2025, 13:44

Російські окупанти продовжують просочуватися в Покровськ. На південних околицях міста зайшли та облаштувалися ворожі пілоти. Про це пише DeepState, передають Патріоти України. "Наразі, за нашою інформацією, противник зміг затягнути в місто вже не одну ...

РФ більше не варта розмов – така нині позиція США, сформована завдяки позиції держсекретаря Марко Рубіо, - Віталій Чепінога

середа, 29 жовтень 2025, 13:29

"Є такий пригодницький роман в українського письменника Володимира Малика – "Таємний посол". Путін після перших американських санкцій терміново скерував до Штатів свого таємного посла – Кирила Дмитрієва. Дмитрієв – манкурт, який народився в Києві. Впли...