Недавно китайская компания по производству роботов-пылесосов Ecovacs Robotics объявила об уязвимости безопасности, связанной с некоторыми моделями ее роботов-пылесосов, которая может позволить дистанционно управлять этими устройствами.
Компания Ecovacs Robotics выпустила обновление программного обеспечения, устраняющее уязвимость для всех моделей роботов-пылесосов, за исключением серии Deebot X2, которая была обновлена с августа 2024 года, чтобы полностью устранить эту проблему. Ожидается, что в ноябре 2024 года выйдет еще одно обновление, которое полностью решит проблему с Deebot X2.

Компания также рекомендует пользователям оперативно обновлять программное обеспечение через приложение Ecovacs, чтобы обеспечить стабильную работу устройства пользователя и оптимизировать безопасность. Кроме того, Ecovacs также рекомендует пользователям устанавливать отдельные пароли для каждой учетной записи и регулярно менять пароли.

С помощью приложения Ecovacs Свенсон обнаружил, что злоумышленник пытался получить доступ к камере и функциям дистанционного управления робота. Затем он сменил пароль и перезапустил устройство.
Робот-пылесос семьи Свенсон находится на том же этаже, что и общая ванная комната дома. Свенсон сказал, что ситуация могла бы быть еще хуже, если бы хакеры могли взламывать устройства и шпионить за семьями, не прибегая к нецензурной брани.
Беспокоясь о безопасности и конфиденциальности своей семьи, он решил поставить робота в гараж и больше им не пользоваться.

Примерно в то же время еще один Deebot X2 был угнан и преследовал собаку одной семьи в Лос-Анджелесе. В то же время он также выкрикивал множество оскорблений.
Аналогичные инциденты произошли в нескольких городах США в мае, когда хакеры неоднократно захватывали управление роботами-пылесосами и неоднократно транслировали оскорбительные сообщения через встроенные динамики роботов. Все атакованные устройства представляли собой роботы-пылесосы Deebot X2 от Ecovacs Robotics.
Многие эксперты по безопасности предупреждали компанию Ecovacs Robotics об уязвимостях безопасности робота и приложения для управления им на смартфоне. Наиболее серьезной из них является проблема с подключением по Bluetooth, что позволяет посторонним лицам управлять роботом на расстоянии до 100 метров.