fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Для дому

Чи варто турбуватися про камери в роботах-пилососах?

Чи варто турбуватися про камери в роботах-пилососах?

Напередодні виставки CES 2020 я прогнозував, що кількість роботів-пилососів із вбудованими камерами зросте. Хоча це поняття існує вже деякий час, лише нещодавно камери почали використовувати для розпізнавання / уникнення об’єктів та домашньої безпеки. Roborock S6 MaxV, Trifo Lucy та Deebot Ecovacs Deebot Ozmo T8 AIVI є прекрасними прикладами цього. Раніше камери використовувалися для планування приміщень для підвищення ефективності прибирання, але зараз вони все частіше застосовуються для набагато більшого.

  • Очевидні ризики
  • Як роботи-пилососи захищають вашу конфіденційність?
  • Існує все ще великий недолік конфіденційності

Більше про роботів-пилососів

  • Роботи-швабри не можуть дезінфікувати підлогу. Ось чому
  • Ось що можна зробити за допомогою роботів-пилососів з камерами
  • Кращі роботи-пилососи 2020 року

З огляду на проблеми конфіденційності, пов’язані з камерами спостереження, їх додавання до роботів-пилососів повинно викликати занепокоєння. Ми поспілкувалися з експертом з безпеки, який пролив світло на те, чому хакери зламують камери безпеки, а також як захистити їх від хакерів в першу чергу.

Ви стурбовані тим, що стаціонарні камери в приміщенні є нав’язливими? Тоді готуйтеся до мобільних.

  • Google розгортає підтримку Matter для Nest та Android
  • Ikea і Sonos співпрацюють над новою колонкою для торшера Symfonisk
  • Пропозиції Best Buy на Чорну п’ятницю: Телевізори, ноутбуки та аерогрилі

Очевидні ризики

Чим шкідливо поміщати камеру в робот-пилосос?

Той факт, що це камера всередині вашого будинку, вже становить загрозу для приватного життя. Це ще одна пара очей, яка буде бачити, що відбувається всередині вашого будинку. А якщо врахувати, що це камера, прив’язана до рухомого пилососа, то більше місць в будинку піддаються вторгненню.

Незалежно від рівня безпеки, камеру завжди можна зламати, якщо зловмисник має намір це зробити. Камери Ring є прекрасним прикладом. Минулого року камери компанії зазнали низки хакерських атак, що змусило компанію внести кардинальні зміни в систему безпеки і конфіденційності.

На жаль, є мало підказок, які могли б виявити хакера, коли камера скомпрометована, якщо тільки він цілеспрямовано не зробить щось, щоб зробити свою присутність відомою.

З огляду на ці факти, ризик є очевидним. Він також може бути зменшений, але тільки за умови, що будуть вжиті належні заходи безпеки.

Як роботи-пилососи захищають вашу конфіденційність?

Як ми вже бачили, компанії, що займаються камерами безпеки, були сприйнятливі до викликів. Тепер ми маємо справу з компаніями, що виробляють роботів-пилососів, які виходять на нову територію. На щастя, деякі компанії мають гарантії безпеки.

“Всі зображення, які знімаються для розпізнавання об’єктів, негайно обробляються на борту робота-пилососа, а не відправляються через хмару на будь-які сервери”, – сказав Річард Чанг, генеральний директор і засновник компанії Roborock.

Поки що переважна більшість роботів-пилососів, які використовують камери, використовують їх в основному для картографування приміщень – лише деякі з них також мають функцію розпізнавання об’єктів. Це може становити загрозу конфіденційності, якщо ці дані стануть доступними третім особам. Рішення обробляти ці дані локально допомагає вирішити цю проблему.

Як щодо роботів, які використовують камери для спостереження та безпеки, таких як новий Ecovacs Deebot Ozmo T8 AIVI? Ecovacs використовує шифрування AES для свого відеопотоку. Ми вже пояснювали, наскільки складно зламати це шифрування, і є можливість захистити потік паролем через додаток. Навіть якщо хтось вкраде ваш телефон і запустить додаток, він не зможе переглянути потік без правильного пароля.

Зараз ми маємо справу з роботами-пилососами, які виходять на нову територію.

Нерідкі випадки, коли гаджети для розумного будинку відправляють і отримують дані на зовнішні сервери, наприклад, крихітні біти даних, коли “розумна” лампочка активується за допомогою голосових команд. ТС Чанг, менеджер по виходу на ринок США в Ecovacs Robotics, сказав: “Потік не передається і не зберігається на роботі або будь-якому сервері будь-яким способом, доступним для Ecovacs або третіх сторін”.

Ecovacs також пропонує кришку об’єктива, яка може надягатися на камеру – останній, надійний спосіб переконатися, що за вами ніхто не шпигує.

Roborock S6 MaxV працює на базі процесорного чіпа Qualcomm APQ8053, який забезпечує деякі додаткові заходи безпеки. “Вся установка прошивки захищена функцією Qualcomm Silicon Secure, де несанкціонована прошивка не може бути змінена або встановлена”, – сказав Чанг.

На додаток до цього, операційна система S6 MaxV має захист, який дозволяє запускати лише обмежену програму з попереднім цифровим підписом від Roborock. Нарешті, додаток і пристрої Roborock використовують Transport Layer Security (TLS), галузевий стандарт безпеки мережевих комунікацій.

Існує все ще великий недолік конфіденційності

Незважаючи на те, що існують заходи для захисту вашої конфіденційності, існує фундаментальний недолік у підході, прийнятому Roborock та Ecovas – жоден з них не пропонує двофакторну автентифікацію.

Коли я запитав, чому вони не пропонують двофакторну автентифікацію, компанія Ecovacs дала несподівану відповідь. “Ecovacs постійно відстежує те, що запитують наші клієнти через численні канали зворотного зв’язку, такі як обслуговування клієнтів, рейтинги додатків та інші канали соціальних мереж”.

Така стратегія нагадує те, про що попереджав нас в інтерв’ю експерт з безпеки Грегорі Ханіс. Він запитував, чому компанії та виробники не приділяють більше уваги захисту конфіденційності на стадії розробки, а не роблять це пізніше – після того, як якийсь великий злом змусить їх вжити заходів.

“Я на 100% впевнений, що коли вони йдуть розробляти ці продукти і таке інше, вони цього не роблять. Вони не думають про всі ці “а що, якщо”, – сказав Ханіс. “І саме тому ми будемо мати ці проблеми, і ми все ще будемо мати ці проблеми. Поки не буде чогось, що змусить це робити, або якоїсь підзвітності, це не має значення”.

Що стосується Roborock? Компанія повідомляє, що в даний час розглядає можливість використання двофакторної автентифікації, як для перевірки електронної пошти, так і для перевірки тексту, але деталі, пов’язані з цим, ще не остаточно узгоджені. Хоча зараз існують запобіжні заходи, як ми вже пояснювали, двофакторна автентифікація, безумовно, зняла б багато проблем.

Будемо сподіватися, що вони швидко навчаться на минулих невдачах Ring і запропонують її якнайшвидше.

Рекомендації редакції

  • Amazon додає підтримку Matter до 17 пристроїв Echo
  • Найкращі подарунки для геймерів у вигляді панчіх
  • Правда про вуличні гаджети для розумного будинку та екстремальний холод
  • Привіт, Siri, дозволь мені просто сказати Siri
  • Arlo Go 2 може вийти за рамки Wi-Fi, і це дійсно круто
  • Особливості
  • HBO Max
  • Спеціальні функції
  • Що буде далі: Як технології допомагають суспільству відкритися після коронавірусу

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *