Bør du være bekymret for kameraer i robotstøvsugere?

Lige før CES 2020 forudsagde jeg, at vi ville en stigning i antallet af robotstøvsugere med indbyggede kameraer. Selvom ideen har eksisteret i et stykke tid, er det først for nylig, at kameraer er blevet brugt til genkendelse/undgåelse af objekter og sikkerhed i hjemmet. Det Roborock S6 MaxV, Trifo Lucy, og Deebot Ecovacs Deebot Ozmo T8 AIVI er perfekte eksempler på det. Tidligere blev kameraer brugt til at kortlægge rum for at forbedre rengøringseffektiviteten, men de bliver i stigende grad brugt til meget mere.

Indhold

  • De åbenlyse risici
  • Hvad gør støvsugere for at beskytte dit privatliv?
  • Der er stadig en stor privatlivsfejl

Mere om robotstøvsugere

  • Robotmopper kan ikke rense dine gulve. Her er hvorfor
  • Her er, hvad du kan gøre med robotstøvsugere, der har kameraer
  • De bedste robotstøvsugere i 2020

I betragtning af privatlivets fred omkring sikkerhedskameraer, bør deres tilføjelse til robotstøvsugere give anledning til bekymring. Vi har talt med en sikkerhedsekspert, som belyste hvorfor hackere hacker sikkerhedskameraer, samt hvordan man beskytte dem fra hackere i første omgang.

Er du bekymret for, at stationære indendørs kameraer er påtrængende? Nå, gør dig klar til en, der er mobil.

Relaterede

  • Eufys nye X9 Pro Robovac tilbyder automatisk mopping og støvsugning for mindre end $1.000
  • Dyson er ved at forberede sig på at lancere den mest kraftfulde robotstøvsuger i verden
  • Rings nye indendørs kamera har en indbygget privat lukker

De åbenlyse risici

Hvad er skaden ved at sætte et kamera ind i en robotstøvsuger?

Det faktum, at det er et kamera inde i dit hjem, udgør allerede en trussel mod privatlivets fred. Det er endnu et par øjne, der vil se, hvad der foregår inde i dit hjem. Og taget i betragtning, at det er et kamera, der er spændt fast i et omstrejfende vakuum, er flere steder i hjemmet udsat for indtrængen.

DEEBOT T8 AIVI kamera
Ecovacs Deebot T8 AIVI har et kamera til livestreams.Alina Bradford/Digital Trends

Uanset sikkerheden er det altid muligt for et kamera at blive hacket, hvis en angriber er dedikeret til at gøre det. Rings kameraer er et perfekt eksempel. Dens kameraer oplevede en række indtrængen fra hackere sidste år, hvilket fik virksomheden til at foretage nogle dramatiske sikkerheds- og privatlivsændringer.

Desværre er der få spor, der evt afsløre en hacker når et kamera er kompromitteret, medmindre de målrettet gør noget for at gøre deres tilstedeværelse kendt.

I betragtning af disse fakta er risikoen indlysende. Det kan også afbødes, dog kun hvis de rigtige sikkerhedsforanstaltninger er på plads.

Hvad gør støvsugere for at beskytte dit privatliv?

Som vi har set, har kamerasikkerhedsfirmaer været det modtagelig for udfordringerne. Nu har vi at gøre med robotstøvsugervirksomheder på vej ind på nyt territorium. Heldigvis har nogle virksomheder sikkerhedsforanstaltninger på plads.

"Alle billeder, der optages til genkendelse af objekter, behandles ombord på robotstøvsugeren med det samme og sendes ikke ud gennem skyen til nogen servere,” sagde Richard Chang, CEO og grundlægger af Roborock.

Indtil videre bruger langt de fleste robotstøvsugere, der udnytter kameraer, dem i vid udstrækning til rumkortlægning - med få, der også har objektdetektering. Dette kunne være et privatlivsproblem, hvis disse data blev gjort tilgængelige for tredjeparter. Beslutningen om at behandle disse data lokalt hjælper med at løse denne bekymring.

Hvad med robotter, der bruger kameraer til overvågning og sikkerhed, som den nye Ecovacs Deebot Ozmo T8 AIVI? Ecovacs bruger AES-kryptering for sin videostream. Vi har forklaret vanskeligheden ved at knække dette, og der er en mulighed for at beskytte streamen med adgangskode gennem dens app. Selvom nogen stjæler din telefon og kører appen, vil de ikke være i stand til at se streamen uden den korrekte adgangskode.

Nu har vi at gøre med robotstøvsugervirksomheder på vej ind på nyt territorium.

Det er ikke ualmindeligt, at smart home-gadgets sender og modtager data til eksterne servere, som de bittesmå stykker data, når en smart pære aktiveres via stemmekommandoer. TC Chang, amerikansk go-to-market manager hos Ecovacs Robotics sagde, "streamen deles eller gemmes ikke på robotten eller nogen server på nogen måde, der er tilgængelig for Ecovacs eller tredjeparter."

Ecovacs tilbyder også et objektivdæksel, der kan gå over kameraet - en sidste, sikker måde at sikre, at ingen udspionerer dig.

Roborock S6 MaxV er drevet af en Qualcomm APQ8053-processorchip, som giver nogle ekstra sikkerhedsforanstaltninger. "Al firmwareinstallation er beskyttet af Qualcomms Silicon Secure-funktion, hvor uautoriseret firmware ikke kan ændres eller installeres," sagde Chang.

Derudover er operativsystembeskyttelse på plads med S6 MaxV, som kun vil køre et begrænset program med en præ-digital signatur fra Roborock. Endelig bruger Roborock-appen og -enhederne Transport Layer Security (TLS), en industristandard for netværkskommunikationssikkerhed.

Der er stadig en stor privatlivsfejl

Selvom der er truffet foranstaltninger til at beskytte dit privatliv, er der en grundlæggende fejl i den tilgang, som Roborock og Ecovas har taget - ingen af ​​dem tilbyder to-faktor autentificering.

Ecovacs' leverede et overraskende svar, da jeg spurgte, hvorfor det ikke tilbydes. "Ecovacs overvåger konstant de ting, som vores kunder efterspørger gennem adskillige feedback-kanaler såsom kundeservice, app-bedømmelser og andre sociale mediekanaler."

Denne form for strategi minder om, hvad sikkerhedsekspert Gregory Hanis advarede os om i et interview. Han stillede spørgsmålstegn ved, hvorfor virksomheder og producenter ikke lægger mere vægt på beskyttelse af privatlivets fred i udviklingsstadierne, i stedet for at gøre det senere - efter nogle større hack tvinger dem til at tage handling.

Roborock S6 MaxV livsstil
John Velasco / Digital Trends

"Jeg er 100 % sikker på, at når de går for at udvikle disse produkter og hvad der ikke gør, så gør de det ikke. De tænker ikke på alle de hvad hvis, sagde Hanis. "Og det er derfor, vi kommer til at have disse problemer, og vi vil stadig have disse problemer. Indtil der er noget, der håndhæver det, eller en eller anden ansvarlighed, er det lige meget."

Hvad angår Roborock? Virksomheden fortæller, at det i øjeblikket undersøger at bruge to-faktor-godkendelse, både e-mail- og tekstbekræftelse, men detaljerne omkring det er ikke endelige. Selvom der er forholdsregler på plads lige nu, som vi har forklaret, vil tofaktorautentificering helt sikkert afhjælpe mange bekymringer.

Lad os håbe, at de hurtigt lærer af Rings tidligere debacles, og tilbyde det før end senere.

Redaktørens anbefalinger

  • SimpliSafe tilbyder nu live hjemmeovervågning med nyt Smart Alarm trådløst indendørs sikkerhedskamera
  • Wyze Cam Floodlight Pro er et førsteklasses udendørskamera med tonsvis af AI-funktioner
  • Her er grunden til, at du har brug for en robotstøvsuger, der tømmer sig selv
  • Din Roomba robotstøvsuger fungerer nu som en sikkerhedsvagt
  • Ecovacs introducerer tre nye robotstøvsugere til boliger i alle størrelser

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.