Teknoloji

Robot Süpürge Güvenlik Açığı Ecovacs Deebot X2s Nasıl Hackedildi?

ABD genelinde son günlerde meydana gelen skandal bir olay, robot süpürgelerin siber saldırılara nasıl maruz kalabileceğini gözler önüne serdi. Ecovacs Deebot X2s model robotların, kötü niyetli kişiler tarafından hacklendiği ve bu saldırılar sırasında robotların kamerası ile hoparlörlerinin kontrol edildiği bildirildi. ABC News tarafından aktarılan haberlere göre, bu durum sadece robotların kontrol edilmesi değil, aynı zamanda çevredeki bireylere yönelik ırkçı hakaretler ve küçümseyici yorumların yapılmasını da içeriyordu.

Olayların odağında, Çin merkezli Ecovacs tarafından üretilen ve güvenlik zaafiyeti ile tanınan Deebot X2s modeli robot süpürgeler yer alıyor. Bu cihazların hacklenmesi, aralarındaki kritik güvenlik açığı nedeniyle kolay hale geldi. Örneğin, ABC News ekibi bu robotlardan birine tam erişim sağlayarak, kamera görüntülerine ve robotun uzaktan kontrol özelliklerine ulaşmayı başardı.

Hacklenen robotlardan birinin sahibi olan Minnesota'lı avukat Daniel Swenson, olay anında televizyon izlediğini belirtti. Aniden robotun garip sesler çıkarmaya başladığını, sanki "bozuk bir radyo sinyali" alıyormuş gibi hissettiğini dile getirdi. Swenson, telefonundaki uygulama üzerinden bir yabancının canlı kamera görüntüsüne eriştiğini ve robotu kontrol ettiğini fark etti. Şifreyi sıfırlayıp robotu yeniden başlattığında, durum daha da garipleşti. Robot, kendi kendine hareket etmeye başladı ve hoparlörlerden ırkçı küfürler duyulmaya başlandı, bu durum Swenson'un oğlu için son derece rahatsız edici oldu.

Swenson, "Sanki bir çocuk ya da ergen gibiydi," diyerek, "Belki de sadece cihazlar arasında geçiş yaparak ailelerle dalga geçiyorlardı." dedi. Ağır sözlere maruz kalan aile, durumun daha kötü olabileceğini ve robotun sessiz bir şekilde ailelerini gözetleyebileceğini ifade etti. Swenson’ın robotu 24 Mayıs’ta hacklendi. Aynı gün Los Angeles'ta başka bir Deebot X2s, bir köpeği kovalarken aynı şekilde küfürler savurdu. Beş gün sonra El Paso’da da benzer bir olay yaşandı. Şu an için şirketin hacklenen toplam cihaz sayısının ne kadar olduğu belirsizliğini koruyor.

Bu olayların temelinde yatan sebep, istenmeyen kişilerin robotun kontrolünü sağlamasına olanak tanıyan bir güvenlik açığı bulunuyor. Kullanıcıların güvenlik PIN'lerini aşabilmeleri, robot süpürgelerin kolayca hacklenmesine imkan tanıyor. Söz konusu güvenlik açığı, Aralık 2023’te gündeme gelmişti. Ek olarak, Bluetooth bağlantısındaki bir kusur, 300 metre mesafeden tam erişim sağlamaya imkan tanıyor. Ancak, saldırıların ülke genelinde gerçekleşmesi, Bluetooth açığının bu olaylarda ana neden olduğunu göstermiyor.

Gizmodo'nun haberine göre, Ecovacs bu güvenlik açığını gidermek için bir yamanın hazırlandığını duyurdu. Söz konusu güncellemenin Kasım ayında kullanıcılara ulaştırılması bekleniyor. Ecovacs'tan bu konuda resmi bir açıklama beklenmektedir.

Robot süpürge teknolojileri, ev hayatını kolaylaştıran önemli araçlar haline gelmiştir. Ancak, güvenlik açıklarının kullanılması, bu cihazların yalnızca işlerimizi kolaylaştırmakla kalmayıp, ciddi bir tehdit unsuru haline de gelebileceğini gösteriyor. Kullanıcıların, robotlarının güvenliğini sağlamaları ve güncellemeleri takip etmeleri son derece önemlidir.

Paylaş: