ในเหตุการณ์ที่น่าตกใจ เทคโนโลยีบ้านอัจฉริยะได้พิสูจน์อีกครั้งว่ามีช่องโหว่ต่อผู้ไม่ประสงค์ดี หุ่นยนต์ดูดฝุ่น Ecovacs Deebot X2 หลายเครื่องทั่วสหรัฐอเมริกาตกเป็นเหยื่อของความพยายามในการแฮ็ก ทำให้เจ้าของรู้สึกตกใจและกังวลเกี่ยวกับความเป็นส่วนตัวและความปลอดภัย
การแฮ็ก: มากกว่าแค่การแกล้ง
รายงานจากหลายเมือง รวมถึง Minnesota, Los Angeles และ El Paso อธิบายถึงสถานการณ์ที่คล้ายคลึงกันอย่างน่าขนลุก แฮกเกอร์สามารถเข้าถึงเครื่องดูดฝุ่น Deebot X2 จากระยะไกล โดยใช้ประโยชน์จากกล้อง ลำโพง และการควบคุมการเคลื่อนไหวที่ติดตั้งมาในตัว ผลลัพธ์มีตั้งแต่น่าหวาดหวั่นไปจนถึงน่ารังเกียจอย่างยิ่ง:
- มีการกระจายเสียงคำดูถูกเชื้อชาติและคำหยาบคายผ่านลำโพงของเครื่องดูดฝุ่น
- การเข้าถึงฟีดกล้องสดโดยไม่ได้รับอนุญาต
- การควบคุมอุปกรณ์จากระยะไกล รวมถึงกรณีหนึ่งที่เครื่องดูดฝุ่นไล่ล่าสัตว์เลี้ยง
ประสบการณ์อันน่าตกใจของทนายความ
Daniel Swenson ทนายความจาก Minnesota ได้แบ่งปันประสบการณ์อันน่าสะพรึงกลัวของครอบครัวเขากับ ABC News Australia เหตุการณ์เริ่มต้นด้วยเสียงแปลกๆ จาก Deebot X2 ของพวกเขา และรวดเร็วยกระดับเป็นการละเมิดความปลอดภัยอย่างเต็มรูปแบบ แม้ว่า Swenson จะพยายามรักษาความปลอดภัยของอุปกรณ์โดยการเปลี่ยนรหัสผ่านและรีบูต แต่แฮกเกอร์ก็สามารถเข้าควบคุมได้อีกครั้ง โดยตะโกนคำดูถูกเชื้อชาติต่อหน้าครอบครัวของ Swenson
ขอบเขตของปัญหา
แม้ว่าจำนวนอุปกรณ์ที่ได้รับผลกระทบที่แน่ชัดยังไม่ทราบ แต่เหตุการณ์ดังกล่าวเกิดขึ้นในหลายรัฐและเกิดขึ้นในช่วงเวลาสั้นๆ สิ่งนี้บ่งชี้ถึงการโจมตีที่มีการประสานงานหรือการใช้ประโยชน์จากช่องโหว่ทั่วไปในระบบนิเวศของ Ecovacs
ข้อบกพร่องด้านความปลอดภัย: ปัญหาที่ทราบกันดี
สิ่งที่น่ากังวลที่สุดคือการเปิดเผยว่านักวิจัยด้านความปลอดภัยได้เตือน Ecovacs เกี่ยวกับช่องโหว่ที่สำคัญในหุ่นยนต์และแอปของพวกเขาเมื่อหกเดือนก่อนเกิดเหตุการณ์เหล่านี้ ปัญหาสำคัญได้แก่:
- ช่องโหว่ Bluetooth ที่อนุญาตให้เข้าถึงได้อย่างสมบูรณ์จากระยะห่างสูงสุด 300 ฟุต
- ระบบรหัส PIN ที่บกพร่องสำหรับการป้องกันฟีดกล้อง ซึ่งสามารถหลีกเลี่ยงได้ง่าย
การตอบสนองของ Ecovacs และการอัปเดตในอนาคต
Ecovacs อ้างว่าได้แก้ไขช่องโหว่บางส่วนที่มีการรายงาน แต่นักวิจัยด้านความปลอดภัยโต้แย้งว่าการแก้ไขยังไม่เพียงพอ บริษัทวางแผนที่จะเปิดตัวแพทช์สำหรับ Deebot X2 ในเดือนพฤศจิกายน 2024 แม้ว่าจะมาหลายเดือนหลังจากรายงานการแฮ็กครั้งแรก
บทเรียนสำหรับผู้ใช้บ้านอัจฉริยะ
เหตุการณ์นี้เป็นการเตือนอย่างชัดเจนถึงความเสี่ยงที่อาจเกิดขึ้นจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตในบ้านของเรา ผู้ใช้เทคโนโลยีบ้านอัจฉริยะควร:
- อัปเดตเฟิร์มแวร์และแอปอย่างสม่ำเสมอ
- ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันสำหรับแต่ละอุปกรณ์
- ระมัดระวังในการวางกล้องในพื้นที่ที่ละเอียดอ่อนภายในบ้าน
- พิจารณาปิดใช้งานคุณสมบัติการเข้าถึงระยะไกลเมื่อไม่จำเป็น
ในขณะที่เรายังคงยอมรับความสะดวกสบายของอุปกรณ์บ้านอัจฉริยะ เป็นสิ่งสำคัญที่จะต้องระมัดระวังเกี่ยวกับผลกระทบด้านความปลอดภัยที่อุปกรณ์เหล่านี้นำเข้ามาในพื้นที่อยู่อาศัยของเรา