Kamera på robotdammsugare, säkerheten?

Permalänk
Medlem
Skrivet av Pepsin:

Dammsugaren krypterar informationen den skickar och man har förhoppningsvis ett strakt lösenord till sitt WiFi. Den största svagheten är kanske appen i sig, om man har ett svagt lösenord, ingen 2FA, gammal Android-version o.s.v.

Det vet du ingenting om. Alla tillverkare har sina proprietära protokoll som kan ha vilken nivå av säkerhet som helst. Ingen kryptering, usel hemkokt kryptering, taffligt implementerad standardkryptering, komprometterade nycklar... whatever. Det enda vi vet är att IoT-prylar överlag har katastrofalt usel säkerhet som får en Windows 95-burk inkopplad mot nätet att framstå som en NSA-bunker i jämförelse.

Att låta något sådant strömma bilder från en rörlig och styrbar kamera i hemmet är direkt oansvarigt.

Citat:

Däremot finns det väl en risk att kinesiska staten har tillgång till all information från dammsugaren inklusive ljud- och videoinspelningar, då alla kinesiska företag är tvingade att dela information med kinesiska staten.

Kinesiska staten hit och kinesiska staten dit. Det är professionella östeuropeiska stöldligor, pervon och pedos som man ska oroa sig för. Jag kan ha viss förståelse för att den genomsnittlige Sweclockaren, som bor i mammas källare med sin samling av Star Wars Rey-affischer på väggen struntar i om någon scannar hans hem. Men för den som har fru och barn hemma, eller har betydande värden i form av stöldbegärliga ägodelar, bör tänka sig för både en och två gånger.

Permalänk
Medlem
Skrivet av aragon:

jobbigt, du kommer snart inte kunna köpa någon eller åka bil,bus, tåg, osv allt har snart kameror.

Jag har inget emot kameror i publika miljöer, tvärt om tycker jag det är bra! Är man på ett publikt ställe där folk kan se en får man också räkna med att man kan bli filmad.

Däremot tycker jag inte kamerorna ska vara uppkopplade, utan man får manuellt hämta information om det t ex skett ett brott. I USA är det t ex vanligt att affärer filmar parkeringar för att kunna läsa av registreringsnummer på kunder. Det är inte ok enligt min mening, och jag tror svensk lag förbjudet mycket av sånt här.

Skrivet av aragon:

Hur är det mer säkert att apple har tillgång till dina saker, bilder osv vs att roborock har det?

Som jag sade så har Apple profilerat sig hårt för att skydda den personliga integriteten. De har ekonomiska incitament att skydda data och att ta säkerhet på större allvar än de flesta andra företag, särskilt företag som sysslar med robotdammsugare och liknande. Om man läser Apples designdokument för olika tjänster så har de ofta som mål att själva inte få tillgång till information om användarna när det är möjligt att undvika. Då finns det heller inget att läcka. De har också i diverse rättegångar sagt att de inte har någon möjlighet att låsa upp mobiler, dvs de har designat system som de själva inte kan knäcka. Det inger förtroende för mig.

Skrivet av aragon:

eller skulle usa baserade förtag vara bättre för integriteten?

Det är svårt att svara på. EU har ju GDPR som förbjuder företag att spara vissa data och att sprida dem hur som helst. Det verkar ju fördelaktigt framför amerikanska företag iaf. Kinesiska företag kan man räkna med är ungefär detsamma som kinesiska staten. Men kinesiska staten samarbetar inte med västerländska stater hur som helst. De kommer knappast ge ut data till väst bara för att någon ber dem snällt (eller mindre snällt), som nog många västerländska företag skulle göra. Å andra sidan ser jag problemet för västerländska stater med det där, om t ex ett kinesiskt företag upptäcker vänsterprassel, udda sexuella läggningar, eller liknande är det kanske större risk att de används för utpressning, dvs rekrytera agenter. Eller straffa utflyttade kineser som beter sig "fel", dra slutsatser om diverse data t ex företagsledare som träffas osv.

I stort tror jag också att västerländska företag har kompetentare utvecklare vad gäller säkerhet, men det kanske bara är mina fördomar.

Permalänk
Medlem
Skrivet av Nosslo Snah:

Det vet du ingenting om. Alla tillverkare har sina proprietära protokoll som kan ha vilken nivå av säkerhet som helst. Ingen kryptering, usel hemkokt kryptering, taffligt implementerad standardkryptering, komprometterade nycklar... whatever. Det enda vi vet är att IoT-prylar överlag har katastrofalt usel säkerhet som får en Windows 95-burk inkopplad mot nätet att framstå som en NSA-bunker i jämförelse.

hur vet du detta? mig veterligen av dom tester som gjort där man försökt ta sig in för att tex köra 3part mjukvara
varit mycket svårt även med tillgång till själva dammsugarna.

Skrivet av Nosslo Snah:

Att låta något sådant strömma bilder från en rörlig och styrbar kamera i hemmet är direkt oansvarigt.
Kinesiska staten hit och kinesiska staten dit. Det är professionella östeuropeiska stöldligor, pervon och pedos som man ska oroa sig för. Jag kan ha viss förståelse för att den genomsnittlige Sweclockaren, som bor i mammas källare med sin samling av Star Wars Rey-affischer på väggen struntar i om någon scannar hans hem. Men för den som har fru och barn hemma, eller har betydande värden i form av stöldbegärliga ägodelar, bör tänka sig för både en och två gånger.

kan du påvisa ett fall där detta har hänt? dvs att professionella östeuropeiska liger pevon och pedos tagit sig in i och använt en dammsugares kamera? är menat som ett rent intresse då jag skulle vara mycket intresserad av att läsa om det

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem
Skrivet av trudelutt:

Jag har inget emot kameror i publika miljöer, tvärt om tycker jag det är bra! Är man på ett publikt ställe där folk kan se en får man också räkna med att man kan bli filmad.

Däremot tycker jag inte kamerorna ska vara uppkopplade, utan man får manuellt hämta information om det t ex skett ett brott. I USA är det t ex vanligt att affärer filmar parkeringar för att kunna läsa av registreringsnummer på kunder. Det är inte ok enligt min mening, och jag tror svensk lag förbjudet mycket av sånt här.

att svensk lag förbjuder saker är ingen garant för att det följs,
med samma argument är det förbjudet att obehörigt ta sig in i andras enheter...

Skrivet av trudelutt:

Som jag sade så har Apple profilerat sig hårt för att skydda den personliga integriteten. De har ekonomiska incitament att skydda data och att ta säkerhet på större allvar än de flesta andra företag, särskilt företag som sysslar med robotdammsugare och liknande. Om man läser Apples designdokument för olika tjänster så har de ofta som mål att själva inte få tillgång till information om användarna när det är möjligt att undvika. Då finns det heller inget att läcka. De har också i diverse rättegångar sagt att de inte har någon möjlighet att låsa upp mobiler, dvs de har designat system som de själva inte kan knäcka. Det inger förtroende för mig.

ser fortfarande inte hur Apple är bättre på något sätt oavsett vad dom än säger.
Det finns väldigt många bolag som hävdar samma saker det betyder inte att det är säkrare. (duktiga på reklam möjligen)

Skrivet av trudelutt:

Det är svårt att svara på. EU har ju GDPR som förbjuder företag att spara vissa data och att sprida dem hur som helst. Det verkar ju fördelaktigt framför amerikanska företag iaf. Kinesiska företag kan man räkna med är ungefär detsamma som kinesiska staten. Men kinesiska staten samarbetar inte med västerländska stater hur som helst. De kommer knappast ge ut data till väst bara för att någon ber dem snällt (eller mindre snällt), som nog många västerländska företag skulle göra. Å andra sidan ser jag problemet för västerländska stater med det där, om t ex ett kinesiskt företag upptäcker vänsterprassel, udda sexuella läggningar, eller liknande är det kanske större risk att de används för utpressning, dvs rekrytera agenter. Eller straffa utflyttade kineser som beter sig "fel", dra slutsatser om diverse data t ex företagsledare som träffas osv.

I stort tror jag också att västerländska företag har kompetentare utvecklare vad gäller säkerhet, men det kanske bara är mina fördomar.

Att ett stort asiatiskt företag skulle utpressa en svensson genom data dom plockat genom hans dammsugare ser jag som totalt obefintlig risk. (kan ha fel men har hittills aldrig hört något likande,) personligen håller jag med om att det finns möjlighet att någon kines kollar på bilderna MEN du har samma risk i alla västerländska produkter, dock ser jag det nog som större risk att du blir kartlagd på hemmaplan då din data är förmodligen mer intressant för dom, om dom nu vill sälja din information för att kartlägga inköp och skicka reklam på.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem
Skrivet av aragon:

hur vet du detta? mig veterligen av dom tester som gjort där man försökt ta sig in för att tex köra 3part mjukvara
varit mycket svårt även med tillgång till själva dammsugarna.

Kan man få en länk till någon av dessa tester?

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Rätt sjukt hur avtrubbade vi blivit, när folk som @aragon står på barrikaderna och skriker sig hesa över hur rimligt och riskfritt det är att en dammsugare (!) har kameror, LIDAR och är fullt uppkopplade till okända mottagare. Och rättfärdigar det hela med ”men smartphones…”.

Märkligt hur villiga vissa är att sälja sina liv till en kinesisk robotdammsugare. Vem vet, nästa modell kanske kommer med analsond?

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Medlem
Skrivet av superapan:

Rätt sjukt hur avtrubbade vi blivit, när folk som @aragon står på barrikaderna och skriker sig hesa över hur rimligt och riskfritt det är att en dammsugare (!) har kameror, LIDAR och är fullt uppkopplade till okända mottagare. Och rättfärdigar det hela med ”men smartphones…”.

Märkligt hur villiga vissa är att sälja sina liv till en kinesisk robotdammsugare. Vem vet, nästa modell kanske kommer med analsond?

Vad var problemet med lidar igen? Har fortfarande inte fått svar varför ett lidarsnitt av bostaden på 2dm höjd är livsfarligt.

Permalänk
Medlem
Skrivet av Kwirek:

Vad var problemet med lidar igen? Har fortfarande inte fått svar varför ett lidarsnitt av bostaden på 2dm höjd är livsfarligt.

Du gör ett antagande att eftersom dammsugaren är 2 dm hög, får du endast en avbild på 2 dm. Vad baserar du det på?

Det finns mycket integritetsmässigt olämpligt men som inte är livsfarligt. Måste man ändå göra det? Sjukt att en (för många) retoriskt fråga kring lämplighet blir en teknisk om hur många decimeter eller om det är ”livsfarligt”.

Jag gissar att du köpt en sådan maskin, och nu ska köpet fortsätta kännas bra.

Edit: Jag älskar verkligen inlägg som ”har fortfarande inte fått svar på”. Passar perfekt in på personan jag beskrev. Skönt folk.

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Medlem

Det är ganska vanligt att anställda kan se och sprida videos. t.ex https://www.aftonbladet.se/nyheter/a/rEJX38/tidigare-anstalld... https://techcrunch.com/2023/05/31/amazon-ring-ftc-settlement-...

Skrivet av Dax:

Är man orolig för vad företag etc gör med ens data så bör man nog skippa mobilen helt, samt facebook etc och allt vad online mjukvara gör.

Så länge man har en mobil koppling så är man spårad etc

Alla får göra sina egna riskbedömningar. Det handlar om en avvägning mellan nytta, förtroende till företaget och tekniska möjligheter. En kamera på en robotdammsugare gör produkten säkert bättre och är troligen ingen säkerhetsrisk för dig.

Permalänk
Medlem
Skrivet av ronz:

Eller jo litegrann bryr jag mig. För den gillar verkligen fötter och varje gång man är i närheten medans den dammsuger så ska den jaga fötterna för att identifera vad fan det är för något.

Tack för dagens garv!

Visa signatur

"Livet är som en soppa, med hårstrån i. -Men man måste ju äta." - Svante Grundberg och Björn Wallde.

"If you've ever suffered from insomnia, you'll know what a nightmare it can be." - Caron Keating.

Permalänk
Medlem
Skrivet av superapan:

Rätt sjukt hur avtrubbade vi blivit, när folk som @aragon står på barrikaderna och skriker sig hesa över hur rimligt och riskfritt det är att en dammsugare (!) har kameror, LIDAR och är fullt uppkopplade till okända mottagare. Och rättfärdigar det hela med ”men smartphones…”.

Märkligt hur villiga vissa är att sälja sina liv till en kinesisk robotdammsugare. Vem vet, nästa modell kanske kommer med analsond?

Tycker mer det är rätt sjukt hur man kan vara så rädd för en sak men sedan ger 10 gånger mer info andra vägar dvs
jag påpekar bara orimligheten att vara livrädd för en dammsugare som har kamera när samma personer sedan sitter med telefoner,datorer,bilar, osv där man utan att se några problem både delar bilder filmer, köpvanor, positionering osv.
Att man är livrädd för asiatiska företag men ser inga problem med att samma risk föreligger hos västerländska företag.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem

Kamera eller ej så har man ju bjudit in enheten på sitt nätverk. Det tycker jag nog är potentioellt värre.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo
Spellaptop: Asus ROG Strix G15, 6800H, 16GB, RTX 3070Ti, 1TB NVMe
Övrigt: Dell XPS 13 modell 9310, Apple Macbook Air M1 8GB samt Samsung Galaxy S7 FE, Steam Deck
Dammsamlare: PS5, Switch och Xbox One X
Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem
Skrivet av aragon:

Att man är livrädd dör asiatiska företag men ser inga problem med att samma risk föreligger hos västerländska företag.

Jo då, jag skulle aldrig skaffa tex en Amazon Ring av ovan nämnda anledningar. Istället kör jag Ubiquiti kameror med egen lagring. Jag säger inte att det är utan risk, men man får avgöra vad man litar på.

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Medlem
Skrivet av maweric:

Kan man få en länk till någon av dessa tester?

jag syftar på projekt som valetudo och flolevac.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem
Skrivet av superapan:

Du gör ett antagande att eftersom dammsugaren är 2 dm hög, får du endast en avbild på 2 dm. Vad baserar du det på?

Det finns mycket integritetsmässigt olämpligt men som inte är livsfarligt. Måste man ändå göra det? Sjukt att en (för många) retoriskt fråga kring lämplighet blir en teknisk om hur många decimeter eller om det är ”livsfarligt”.

Jag gissar att du köpt en sådan maskin, och nu ska köpet fortsätta kännas bra.

Edit: Jag älskar verkligen inlägg som ”har fortfarande inte fått svar på”. Passar perfekt in på personan jag beskrev. Skönt folk.

Värst vad aggressivt defensiv man kan vara!

Jag skall ändå svara på din fråga om varför man kan vara säker på hur mycket den snurrande lasern på toppen "ser". Den snurrar 360 grader i samma plan som golvet, det är en rak linje där man mäter tiden för reflektion för att avgöra avstånd.
För att den skall se mer behövs fler lasrar på disken som dessutom är snävt vinklade uppåt på ett sätt som inte hindras av den skyddande plastkåpan över lidarn. Det är även mycket lätt kontrollerat då hela mekanismen, pga hur den fungerar, måste sitta helt öppet.

Permalänk
Medlem
Skrivet av Kwirek:

Värst vad aggressivt defensiv man kan vara!

Jag skall ändå svara på din fråga om varför man kan vara säker på hur mycket den snurrande lasern på toppen "ser". Den snurrar 360 grader i samma plan som golvet, det är en rak linje där man mäter tiden för reflektion för att avgöra avstånd.
För att den skall se mer behövs fler lasrar på disken som dessutom är snävt vinklade uppåt på ett sätt som inte hindras av den skyddande plastkåpan över lidarn. Det är även mycket lätt kontrollerat då hela mekanismen, pga hur den fungerar, måste sitta helt öppet.

stämmer den höjden? kollar jag på x1 lidar när den jobbar via annan kamera så kan man mer eller mindre se att lasern når mellan vägg och tak, beror naturligtvis på avstånd till väggen och vilken dammsugare det är, tex roborock är nog chansen liten då lidar når så kort avstånd men tex ecovacs som når många meter skannar nog både väggar och tak.
den genererar en 3d karta men om det görs via kamera eller lidar vet jag inte, men man får ju med tak och typ av möbel.

Edit: hmm det är nog som du säger, kollar jag nu ser det ut som själva lidar är väldigt långt ner, det jag trodde var lidar är nog sid sensor.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem

Ni som tror att lidar inte kan ställa till nåt behöver nog läsa på lite.
Lidar kan till och med användas som mikrofon:
https://www.cybertalk.org/2020/11/20/robot-vacuums-with-smart...
https://hackaday.com/2020/11/27/shhh-robot-vacuum-lidar-is-li...

Det finns ingen säkerhet i IoT apparater av idag. De som sysslar med intrång kommer in direkt och för att göra saken värre så är det ofta tillverkaren själv som byggt in insamlandet av data från början. Vissa apparater (och appar) kräver åtkomst till servern i Kina för att överhuvudtaget fungera. Varför behöver din dammsugare vara uppkopplad mot Kina? Ställ dig den frågan och fundera både en och två gånger innan du delar din vardag med Xi JinPings underrättelsetjänst.

Vill du bli filmad på toaletten? https://www.technologyreview.com/2022/12/19/1065306/roomba-ir...

När allt är uppkopplat helt i onödan så kan man till och med attackera smältverk utan att nånsin ha varit där. Om man stänger av ett smältverk så måste man bygga en ny fabrik då det är ett 200m långt stopp av metall i systemet som inte går att smälta/laga och få igång igen. Det som räddade Hydro var att det fanns ett par gamla gubbar kvar som med hjälp av skriftliga instruktioner kunde hålla systemet igång manuellt.
https://news.microsoft.com/source/features/digital-transforma...

Att ha allt uppkopplat är en extremt dålig idé.
https://www.techradar.com/news/iot-devices-could-be-asbestos-...

Permalänk
Medlem
Skrivet av Henkka:

Varför behöver din dammsugare vara uppkopplad mot Kina? Ställ dig den frågan och fundera både en och två gånger innan du delar din vardag med Xi JinPings underrättelsetjänst.

Verkligen! Senaste inköpet är en luftavfuktare till källaren - självklart med ”kinavirus” i form av Tuya. Lyckligtvis behövs det inte för maskinens primära funktion.

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Medlem
Skrivet av aragon:

mig veterligen av dom tester som gjort där man försökt ta sig in för att tex köra 3part mjukvara
varit mycket svårt även med tillgång till själva dammsugarna.

Skrivet av aragon:

jag syftar på projekt som valetudo och flolevac.

Det verkar finnas root-instruktioner för 28 modeller på Valetudos sida.

Vissa av dessa är så enkla som att köra ADB. Andra kör man helt enkelt UART mot. I inget av dessa fall har man "hackat" maskinen, man använder det som utvecklarna antagligen använder vid felsökning och som helt enkelt lämnats öppet. Det kan inte karaktäriseras som "svårt", det är snarare "som förväntat" vad gäller IoT, dvs relativt enkelt för de som har det här som hobby, alltså inte professionella hackare. Att du inte förstår hur det går till gör det inte svårt.

Det är ungefär samma rutin som när OpenWrt-projektet har gett stöd för ca 1700 routrar och andra nätverksenheter, varav nära noll har OEM-tillverkarens stöd att göra detta. Att det inte är gjort med fler än 28 damsugarmodeller kan ju bero på lite vad som helst. Det finns knappast ett jättebehov av fler än så i alla fall.

Ovanstående och resterande inlägg av dig i den här tråden får mig att tycka att du kanske inte ska ha allt för mycket åsikter om IT-säkerhet.

Speciellt är resonemanget "sak X kan hypotetiskt bli hackat/läcka information alltså gör det inget om sak Y är en säkerhetsrisk" är osedvanligt korkat.

Permalänk
Medlem
Skrivet av KAD:

Det verkar finnas root-instruktioner för 28 modeller på Valetudos sida.

Vissa av dessa är så enkla som att köra ADB. Andra kör man helt enkelt UART mot. I inget av dessa fall har man "hackat" maskinen, man använder det som utvecklarna antagligen använder vid felsökning och som helt enkelt lämnats öppet. Det kan inte karaktäriseras som "svårt", det är snarare "som förväntat" vad gäller IoT, dvs relativt enkelt för de som har det här som hobby, alltså inte professionella hackare. Att du inte förstår hur det går till gör det inte svårt.

Det är ungefär samma rutin som när OpenWrt-projektet har gett stöd för ca 1700 routrar och andra nätverksenheter, varav nära noll har OEM-tillverkarens stöd att göra detta. Att det inte är gjort med fler än 28 damsugarmodeller kan ju bero på lite vad som helst. Det finns knappast ett jättebehov av fler än så i alla fall.

Ovanstående och resterande inlägg av dig i den här tråden får mig att tycka att du kanske inte ska ha allt för mycket åsikter om IT-säkerhet.

Speciellt är resonemanget "sak X kan hypotetiskt bli hackat/läcka information alltså gör det inget om sak Y är en säkerhetsrisk" är osedvanligt korkat.

Men du om detta nu är så enkelt bör vi inte då har tusentals rapporter där detta har använts? Det fall man hittills hänvisat till har varit från ett amazon ägt bolag och då rört sig om en utvecklingsmodell dvs inget som hamnat hos privatpersoner. Frågan är nog snarare om du inte satt foliehatten lite för hårt.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.