مقدمه
امنیت خانههای هوشمند همواره مورد بحث بوده است، اما اکنون خبری نگرانکننده درباره جاروبرقیهای مدل Shark RV2320EDUS منتشر شده که لرزه بر اندام کاربران انداخته است. محققی با نام مستعار tokay0 فاش کرده که با دسترسی به گواهینامههای ذخیره شده در حافظه فلش این دستگاه، میتوان دستورات روت (Root) را روی دیگر جاروبرقیهای این برند در همان منطقه جغرافیایی اجرا کرد.
جزئیات فنی
این آسیبپذیری به مهاجمان اجازه میدهد بدون نیاز به اجازه صاحب دستگاه، به دوربین جاروبرقی دسترسی داشته باشند، ربات را به حرکت درآورند، نقشههای تهیه شده از خانه را بخوانند و حتی رمز عبور شبکه Wi-Fi را به صورت متنی ساده (Plaintext) استخراج کنند. این نقص امنیتی به دلیل ضعف در مدیریت گواهینامههای امنیتی در سرورهای AWS مرتبط با این دستگاهها رخ داده است.
تحلیل و تأثیر
این ماجرا نشاندهنده خطرات پنهان در گجتهای اینترنت اشیا (IoT) است. کاربرانی که به هوشمندسازی خانه خود اقدام میکنند، غالباً از این موضوع غافل هستند که دستگاهی که کف خانه آنها را تمیز میکند، میتواند به یک جاسوس حرفهای تبدیل شود. دسترسی به رمز عبور وایفای نیز دروازهای برای حمله به تمام دستگاههای دیگر متصل به شبکه خانگی فراهم میکند.
نتیجهگیری
تا زمانی که Shark وصله امنیتی لازم برای این دستگاهها را منتشر نکند، کاربران باید در استفاده از این ابزارها دقت کنند. حریم خصوصی در خانههای هوشمند یک اصل است که نباید قربانی راحتی کار با ابزارهای خودکار شود.