Wp Header Logo 70.png
شرکت سازنده، جاروبرقی هوشمند یک کاربر را از راه دور از کار انداخت

یک برنامه‌نویس کامپیوتر پس از آنکه متوجه ارسال بدون مجوز داده‌های خصوصی خانه‌اش توسط جاروبرقی هوشمند خود شد، با اقدام به مسدودسازی این ارتباط، با از کار افتادن دستگاهش از سوی شرکت سازنده مواجه شد. او با مهندسی معکوس این محصول، کدی را کشف کرد که از راه دور برای غیرفعال‌سازی دستگاه ارسال شده بود.

این اتفاق زمانی آغاز شد که هریشانکار نارایانان، برنامه‌نویس و علاقه‌مند به فناوری، پس از یک سال استفاده از جاروبرقی هوشمند ۳۰۰ دلاری خود با نام iLife A۱۱، تصمیم به بررسی ترافیک شبکه این دستگاه گرفت. او در وبلاگ شخصی خود نوشت که این جاروبرقی به صورت مداوم در حال ارسال داده‌هایی شامل گزارش‌های عملکرد و اطلاعات تله‌متری به سرور‌های شرکت سازنده در نقطه‌ای دیگر از جهان است، در حالی که او هرگز مجوزی برای این کار صادر نکرده بود.

نارایانان پس از این کشف، جریان ارسال داده‌های مذکور را مسدود کرد، اما سایر ارتباطات، مانند دریافت به‌روزرسانی‌های نرم‌افزاری، را باز گذاشت. به فاصله کوتاهی، دستگاه دچار اختلال در عملکرد شد و یک روز صبح دیگر روشن نشد. تلاش‌های او برای تعمیر دستگاه، از جمله مراجعه به مرکز خدمات پس از فروش، بی‌نتیجه ماند و در نهایت، مرکز خدمات اعلام کرد که دستگاه خارج از گارانتی است و از ارائه تعمیرات بیشتر خودداری کرد.

با بی‌نتیجه ماندن تعمیرات، این برنامه‌نویس شخصاً اقدام به باز کردن و مهندسی معکوس دستگاه کرد. او در حین بررسی متوجه شد که پل اشکال‌زدایی اندروید (ADB) دستگاه در حالت فعال و قابل دسترس قرار دارد که به او اجازه داد بدون نیاز به هیچ‌گونه فرآیند هک، به دسترسی کامل ریشه به سیستم‌عامل جاروبرقی دست پیدا کند.

بررسی‌های بیشتر نشان داد که این جاروبرقی از نرم‌افزار گوگل Cartographer برای تهیه نقشه‌های سه‌بعدی از محیط خانه استفاده و این نقشه‌ها را برای شرکت سازنده ارسال می‌کرده است. مهم‌تر از آن، نارایانان یک خط کد مرموز را که از سوی سرور‌های شرکت ارسال شده بود، پیدا کرد. زمان ارسال این کد دقیقاً با لحظه‌ای که دستگاه از کار افتاده بود، مطابقت داشت. این کد دستوری برای از کار انداختن دستگاه از راه دور بود.

نارایانان با معکوس کردن اسکریپت ارسال‌شده، موفق شد جاروبرقی را مجدداً راه‌اندازی کند و دستگاه به حالت عادی بازگشت. او به این نتیجه رسید که شرکت سازنده نه تنها قابلیت کنترل از راه دور را در محصول خود تعبیه کرده، بلکه فعالانه از آن برای متوقف کردن عملکرد دستگاه در واکنش به اقدام او برای حفظ حریم خصوصی‌اش استفاده کرده است. او در پایان نوشت: «خانه‌های ما پر از دوربین‌ها، میکروفون‌ها و حسگر‌هایی است که به شرکت‌هایی متصل هستند که اطلاعات کمی از آنها داریم. تنها با یک خط کد، این دستگاه‌ها می‌توانند علیه ما استفاده شوند.»

source

shakotardid.ir

توسط shakotardid.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *