Mọi robot hút bụi dùng cảm biến LiDAR đều có thể bị hack

14/10/2024 19:14 GMT+7

Robot hút bụi của Ecovacs, LG, Samsung, Robolock... nếu sử dụng hệ thống cảm biến LiDAR đều có thể bị tin tặc khai thác lỗ hổng để xem trộm camera hay điều khiển từ xa.

Mới đây vụ việc robot hút bụi của Ecovacs - nhà sản xuất đến từ Trung Quốc bị khai thác lỗ hổng và phát những ngôn từ tục tĩu (tại Mỹ) hay xem trộm camera (tại Úc) làm dấy lên mối lo ngại về các sản phẩm nhà thông minh. Tuy nhiên theo các chuyên gia, hầu hết robot hút bụi cũng như các thiết bị thông minh sử dụng hệ thống cảm biến LiDAR để phát hiện vật thể hiện nay đều có thể trở thành nạn nhân dưới bàn tay của những tin tặc chuyên nghiệp.

Trang ABC đã đề cập đến vụ hack thử nghiệm (có kiểm soát) một chiếc robot hút bụi hiệu Ecovacs tại Úc, nhưng thực chất không phải vụ tấn công diễn ra tại đây, mà do một hacker chuyên nghiệp đang ngồi ở Đức thực hiện.

Robot hút bụi sử dụng cảm biến LiDAR và camera có thể tự do đi lại trong nhà

Robot hút bụi sử dụng cảm biến LiDAR và camera có thể tự do đi lại trong nhà

Ảnh: Chụp màn hình ChannelNews

Sau vụ việc, Ecovacs cho biết công ty tôn trọng kết quả thực nghiệm vụ tấn công do trang ABC đăng tải, đồng thời khẳng định đã khắc phục lỗi vượt qua bảo mật đối với trình điều khiển xem video trực tiếp trên mẫu X2 từ tháng 8.2024. Hãng cũng thừa nhận hiện tại chỉ có các mẫu robot hút bụi thuộc X2 series còn lỗ hổng và sẽ xử lý xong trong một bản vá vào tháng 11, cập nhật qua giao thức không dây (OTA). Ngoài ra, không còn model nào của hãng có thể bị tấn công theo phương thức được ABC triển khai.

Theo trang ChannelNews, hầu hết robot hút bụi, kể cả loại đến từ các thương hiệu lớn hơn như LG Electronics, Samsung, iRobot, Roborock đang dùng cảm biến LiDAR đều từng bị các công ty an ninh vượt qua lớp bảo mật thành công.

Công ty an ninh mạng Check Point Software (CPS) từng có báo cáo cho thấy hàng loạt thiết bị kết nối với SmartThinQ của LG, từ máy giặt, máy sấy, tủ lạnh, máy rửa bát, máy hút bụi... đều có thể bị hacker kiểm soát thông qua một website ứng dụng của bên thứ ba. Theo CPS, lỗ hổng trong quy trình đăng nhập cổng thông tin của LG đã cho phép các nhà nghiên cứu của họ lấy được quyền kiểm soát mẫu robot hút bụi Hom-bot và camera tích hợp của model, từ đó xem video bên trong căn nhà theo thời gian thực.

Lợi và hại từ cảm biến LiDAR

Cảm biến LiDAR giúp thiết bị thông minh nhận biết khoảng cách tới vật thể xung quanh để tránh va chạm

Cảm biến LiDAR giúp thiết bị thông minh nhận biết khoảng cách tới vật thể xung quanh để tránh va chạm

Ảnh: Samsung

Gần đây, các hãng sản xuất đều trang bị cảm biến LiDAR và camera cho robot hút bụi để vẽ lại bản đồ không gian nhà, giúp việc lau dọn khoa học và tối ưu hơn. LiDAR (công nghệ phát hiện khoảng cách tới mục tiêu) cho phép robot hút bụi di chuyển thuận tiện trong căn nhà, tự tránh va chạm đồ vật. Ngoài cảm biến, hệ thống này cần thêm một camera và phần mềm điều khiển - "công cụ" cần thiết để tin tặc xâm nhập.

Để hạn chế mối rủi ro bị theo dõi từ thiết bị điện tử sử dụng cảm biến LiDAR, ông Donald Dansereau, giảng viên cao cấp tại đại học Sydney (Úc) đang phát triển dự án làm nhiễu hình ảnh ghi lại bởi camera trên thiết bị thông minh, số hóa chúng và chỉ xem được sau khi giải mã, trong khi robot hay xe tự hành vẫn sử dụng được hệ thống định hướng thông qua cảm biến LiDAR.

Ông Donald khẳng định thao tác tấn công từ xa sẽ không có cách nào xem được hình ảnh gốc do camera thu lại. Tuy nhiên, đến nay dự án này vẫn chỉ là thử nghiệm, chưa thương mại hóa và cũng chưa có thông tin về chi phí cũng như có bất kỳ tổ chức nào muốn đưa vào ứng dụng thực tế hay không.

Trong một thế giới kết nối thông minh như hiện nay, người dùng dễ trở thành mục tiêu của các vụ tấn công nhắm vào thông tin cá nhân thông qua những thiết bị trong nhà như loa, camera an ninh, đèn, máy pha cà phê, đồng hồ báo thức, tủ lạnh, đồ chơi trẻ em... miễn là các loại máy móc này có thể kết nối với Bluetooth hoặc mạng Wi-Fi. Với sự bùng nổ của AI, mối nguy này càng trở nên rõ rệt hơn bao giờ hết và hậu quả cũng vì thế tăng gấp nhiều lần.

Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.