213
/
170980
Mọi robot hút bụi dùng cảm biến LiDAR đều có thể bị hack
moi-robot-hut-bui-dung-cam-bien-lidar-deu-co-the-bi-hack
news

Mọi robot hút bụi dùng cảm biến LiDAR đều có thể bị hack

Thứ 3, 15/10/2024 | 08:15:00
2,196 lượt xem

Robot hút bụi của Ecovacs, LG, Samsung, Robolock... nếu sử dụng hệ thống cảm biến LiDAR đều có thể bị tin tặc khai thác lỗ hổng để xem trộm camera hay điều khiển từ xa.

Mới đây vụ việc robot hút bụi của Ecovacs - nhà sản xuất đến từ Trung Quốc bị khai thác lỗ hổng và phát những ngôn từ tục tĩu (tại Mỹ) hay xem trộm camera (tại Úc) làm dấy lên mối lo ngại về các sản phẩm nhà thông minh. Tuy nhiên theo các chuyên gia, hầu hết robot hút bụi cũng như các thiết bị thông minh sử dụng hệ thống cảm biến LiDAR để phát hiện vật thể hiện nay đều có thể trở thành nạn nhân dưới bàn tay của những tin tặc chuyên nghiệp.

Trang ABC đã đề cập đến vụ hack thử nghiệm (có kiểm soát) một chiếc robot hút bụi hiệu Ecovacs tại Úc, nhưng thực chất không phải vụ tấn công diễn ra tại đây, mà do một hacker chuyên nghiệp đang ngồi ở Đức thực hiện.

Robot hút bụi sử dụng cảm biến LiDAR và camera có thể tự do đi lại trong nhà Ảnh: Chụp màn hình ChannelNews

Sau vụ việc, Ecovacs cho biết công ty tôn trọng kết quả thực nghiệm vụ tấn công do trang ABC đăng tải, đồng thời khẳng định đã khắc phục lỗi vượt qua bảo mật đối với trình điều khiển xem video trực tiếp trên mẫu X2 từ tháng 8.2024. Hãng cũng thừa nhận hiện tại chỉ có các mẫu robot hút bụi thuộc X2 series còn lỗ hổng và sẽ xử lý xong trong một bản vá vào tháng 11, cập nhật qua giao thức không dây (OTA). Ngoài ra, không còn model nào của hãng có thể bị tấn công theo phương thức được ABC triển khai.

Theo trang ChannelNews, hầu hết robot hút bụi, kể cả loại đến từ các thương hiệu lớn hơn như LG Electronics, Samsung, iRobot, Roborock đang dùng cảm biến LiDAR đều từng bị các công ty an ninh vượt qua lớp bảo mật thành công.

Công ty an ninh mạng Check Point Software (CPS) từng có báo cáo cho thấy hàng loạt thiết bị kết nối với SmartThinQ của LG, từ máy giặt, máy sấy, tủ lạnh, máy rửa bát, máy hút bụi... đều có thể bị hacker kiểm soát thông qua một website ứng dụng của bên thứ ba. Theo CPS, lỗ hổng trong quy trình đăng nhập cổng thông tin của LG đã cho phép các nhà nghiên cứu của họ lấy được quyền kiểm soát mẫu robot hút bụi Hom-bot và camera tích hợp của model, từ đó xem video bên trong căn nhà theo thời gian thực.

Lợi và hại từ cảm biến LiDAR

Cảm biến LiDAR giúp thiết bị thông minh nhận biết khoảng cách tới vật thể xung quanh để tránh va chạm Ảnh: Samsung

Gần đây, các hãng sản xuất đều trang bị cảm biến LiDAR và camera cho robot hút bụi để vẽ lại bản đồ không gian nhà, giúp việc lau dọn khoa học và tối ưu hơn. LiDAR (công nghệ phát hiện khoảng cách tới mục tiêu) cho phép robot hút bụi di chuyển thuận tiện trong căn nhà, tự tránh va chạm đồ vật. Ngoài cảm biến, hệ thống này cần thêm một camera và phần mềm điều khiển - "công cụ" cần thiết để tin tặc xâm nhập.

Để hạn chế mối rủi ro bị theo dõi từ thiết bị điện tử sử dụng cảm biến LiDAR, ông Donald Dansereau, giảng viên cao cấp tại đại học Sydney (Úc) đang phát triển dự án làm nhiễu hình ảnh ghi lại bởi camera trên thiết bị thông minh, số hóa chúng và chỉ xem được sau khi giải mã, trong khi robot hay xe tự hành vẫn sử dụng được hệ thống định hướng thông qua cảm biến LiDAR.

Ông Donald khẳng định thao tác tấn công từ xa sẽ không có cách nào xem được hình ảnh gốc do camera thu lại. Tuy nhiên, đến nay dự án này vẫn chỉ là thử nghiệm, chưa thương mại hóa và cũng chưa có thông tin về chi phí cũng như có bất kỳ tổ chức nào muốn đưa vào ứng dụng thực tế hay không.

Trong một thế giới kết nối thông minh như hiện nay, người dùng dễ trở thành mục tiêu của các vụ tấn công nhắm vào thông tin cá nhân thông qua những thiết bị trong nhà như loa, camera an ninh, đèn, máy pha cà phê, đồng hồ báo thức, tủ lạnh, đồ chơi trẻ em... miễn là các loại máy móc này có thể kết nối với Bluetooth hoặc mạng Wi-Fi. Với sự bùng nổ của AI, mối nguy này càng trở nên rõ rệt hơn bao giờ hết và hậu quả cũng vì thế tăng gấp nhiều lần.

Theo Anh Quân/ Thanh Niên

https://thanhnien.vn/moi-robot-hut-bui-dung-cam-bien-lidar-deu-co-the-bi-hack-185241014102326478.htm

  • Từ khóa

38 triệu người dùng trở thành nạn nhân của 224 ứng dụng Android độc hại

Chiến dịch độc hại SlopAds được lây lan bởi 224 ứng dụng Android được tải xuống đến 38 triệu lượt.
15:54 - 18/09/2025
137 lượt xem

DTR giới thiệu hệ sinh thái phụ kiện thiết bị di động mới tại Việt Nam

DTR vừa chính thức tổ chức sự kiện "The Flagship Ecosystem 2025", đánh dấu một cột mốc quan trọng: kỷ niệm 10 năm thành lập và công bố một bước tiến chiến...
14:26 - 18/09/2025
173 lượt xem

Tài khoản Google và Microsoft gặp nguy hiểm vì công cụ mới của hacker

Một dịch vụ lừa đảo mới có thể qua mặt cả bảo mật hai lớp, nhắm vào tài khoản Microsoft và Google.
10:55 - 18/09/2025
252 lượt xem

TikTok thoát hiểm tại Mỹ

Thỏa thuận khung về TikTok không chỉ cứu ứng dụng này khỏi lệnh cấm tại Mỹ mà còn đánh dấu sự chuyển đổi chiến lược từ đối đầu sang cạnh tranh có kiểm...
09:52 - 18/09/2025
283 lượt xem

Mỹ - Anh công bố thỏa thuận công nghệ

Tổng thống Mỹ Donald Trump có chuyến thăm Anh từ ngày 16 đến 18-9 với tâm điểm là việc ký kết các thỏa thuận đầu tư và củng cố quan hệ song phương.
08:02 - 18/09/2025
301 lượt xem