یک برنامهنویس کامپیوتر پس از آنکه متوجه ارسال بدون مجوز دادههای خصوصی خانهاش توسط جاروبرقی هوشمند خود شد، با اقدام به مسدودسازی این ارتباط، با از کار افتادن دستگاهش از سوی شرکت سازنده مواجه شد. او با مهندسی معکوس این محصول، کدی را کشف کرد که از راه دور برای غیرفعالسازی دستگاه ارسال شده بود.
این اتفاق زمانی آغاز شد که هریشانکار نارایانان، برنامهنویس و علاقهمند به فناوری، پس از یک سال استفاده از جاروبرقی هوشمند ۳۰۰ دلاری خود با نام iLife A۱۱، تصمیم به بررسی ترافیک شبکه این دستگاه گرفت. او در وبلاگ شخصی خود نوشت که این جاروبرقی به صورت مداوم در حال ارسال دادههایی شامل گزارشهای عملکرد و اطلاعات تلهمتری به سرورهای شرکت سازنده در نقطهای دیگر از جهان است، در حالی که او هرگز مجوزی برای این کار صادر نکرده بود.
نارایانان پس از این کشف، جریان ارسال دادههای مذکور را مسدود کرد، اما سایر ارتباطات، مانند دریافت بهروزرسانیهای نرمافزاری، را باز گذاشت. به فاصله کوتاهی، دستگاه دچار اختلال در عملکرد شد و یک روز صبح دیگر روشن نشد. تلاشهای او برای تعمیر دستگاه، از جمله مراجعه به مرکز خدمات پس از فروش، بینتیجه ماند و در نهایت، مرکز خدمات اعلام کرد که دستگاه خارج از گارانتی است و از ارائه تعمیرات بیشتر خودداری کرد.
با بینتیجه ماندن تعمیرات، این برنامهنویس شخصاً اقدام به باز کردن و مهندسی معکوس دستگاه کرد. او در حین بررسی متوجه شد که پل اشکالزدایی اندروید (ADB) دستگاه در حالت فعال و قابل دسترس قرار دارد که به او اجازه داد بدون نیاز به هیچگونه فرآیند هک، به دسترسی کامل ریشه به سیستمعامل جاروبرقی دست پیدا کند.
بررسیهای بیشتر نشان داد که این جاروبرقی از نرمافزار گوگل Cartographer برای تهیه نقشههای سهبعدی از محیط خانه استفاده و این نقشهها را برای شرکت سازنده ارسال میکرده است. مهمتر از آن، نارایانان یک خط کد مرموز را که از سوی سرورهای شرکت ارسال شده بود، پیدا کرد. زمان ارسال این کد دقیقاً با لحظهای که دستگاه از کار افتاده بود، مطابقت داشت. این کد دستوری برای از کار انداختن دستگاه از راه دور بود.
نارایانان با معکوس کردن اسکریپت ارسالشده، موفق شد جاروبرقی را مجدداً راهاندازی کند و دستگاه به حالت عادی بازگشت. او به این نتیجه رسید که شرکت سازنده نه تنها قابلیت کنترل از راه دور را در محصول خود تعبیه کرده، بلکه فعالانه از آن برای متوقف کردن عملکرد دستگاه در واکنش به اقدام او برای حفظ حریم خصوصیاش استفاده کرده است. او در پایان نوشت: «خانههای ما پر از دوربینها، میکروفونها و حسگرهایی است که به شرکتهایی متصل هستند که اطلاعات کمی از آنها داریم. تنها با یک خط کد، این دستگاهها میتوانند علیه ما استفاده شوند.»
source