Bør du være bekymret for kameraer i robotstøvsugere?

Rett før CES 2020 spådde jeg at vi ville øke antallet robotstøvsuger med innebygde kameraer. Selv om ideen har eksistert en stund, er det først nylig at kameraer har blitt brukt til gjenkjenning/unngåelse av objekter og hjemmesikkerhet. De Roborock S6 MaxV, Trifo Lucy, og Deebot Ecovacs Deebot Ozmo T8 AIVI er perfekte eksempler på det. Tidligere ble kameraer brukt til å kartlegge rom for forbedret rengjøringseffektivitet, men de blir i økende grad brukt til mye mer.

Innhold

  • De åpenbare risikoene
  • Hva gjør støvsugere for å beskytte personvernet ditt?
  • Det er fortsatt en stor personvernfeil

Mer om robotstøvsugere

  • Robotmopper kan ikke rense gulvene dine. Her er hvorfor
  • Her er hva du kan gjøre med robotstøvsugere som har kameraer
  • De beste robotstøvsugere for 2020

Med tanke på personvernbekymringene rundt sikkerhetskameraer, bør tillegget til robotstøvsugere være en grunn til bekymring. Vi har snakket med en sikkerhetsekspert som belyste hvorfor hackere hacker sikkerhetskameraer, samt hvordan beskytte dem fra hackere i utgangspunktet.

Er du bekymret for at stasjonære innendørskameraer er påtrengende? Vel, gjør deg klar for en som er mobil.

I slekt

  • Eufys nye X9 Pro Robovac tilbyr automatisert mopping og støvsuging for mindre enn $1000
  • Dyson forbereder seg på å lansere den kraftigste robotstøvsugeren i verden
  • Rings nye innendørskamera har en innebygd privat lukker

De åpenbare risikoene

Hva er skaden ved å sette et kamera inn i en robotstøvsuger?

Det faktum at det er et kamera inne i hjemmet ditt utgjør allerede en trussel mot personvernet. Det er nok et par øyne som vil se hva som skjer i hjemmet ditt. Og tatt i betraktning at det er et kamera festet i et omstrejfende vakuum, er flere steder i hjemmet utsatt for inntrenging.

DEEBOT T8 AIVI kamera
Ecovacs Deebot T8 AIVI har et kamera for direktesendinger.Alina Bradford/Digitale trender

Uansett sikkerhet, er det alltid mulig for et kamera å bli hacket hvis en angriper er dedikert til å gjøre det. Rings kameraer er et perfekt eksempel. Kameraene opplevde en rekke inntrenging fra hackere i fjor, noe som førte til at selskapet gjorde noen dramatiske sikkerhets- og personvernendringer.

Dessverre er det få ledetråder som kan avsløre en hacker når et kamera er kompromittert, med mindre de målrettet gjør noe for å gjøre sin tilstedeværelse kjent.

Gitt disse fakta, er risikoen åpenbar. Det kan også reduseres, men bare hvis de riktige sikkerhetstiltakene er på plass.

Hva gjør støvsugere for å beskytte personvernet ditt?

Som vi har sett, har kamerasikkerhetsselskaper vært det mottakelig for utfordringene. Nå har vi å gjøre med robotstøvsugerselskaper på vei inn på nytt territorium. Heldigvis har noen selskaper sikkerhetstiltak på plass.

«Alle bilder som tas for gjenkjenning av objekter blir behandlet om bord i robotstøvsugeren umiddelbart, og sendes ikke ut gjennom skyen til noen servere,” sa Richard Chang, administrerende direktør og grunnlegger av Roborock.

Så langt bruker de aller fleste robotstøvsugere som utnytter kameraer dem i stor grad til romkartlegging – med få som også har gjenstandsdeteksjon. Dette kan være et personvernproblem hvis disse dataene ble gjort tilgjengelig for tredjeparter. Beslutningen om å behandle disse dataene lokalt bidrar til å løse denne bekymringen.

Hva med roboter som bruker kameraer for overvåking og sikkerhet, som den nye Ecovacs Deebot Ozmo T8 AIVI? Ecovacs bruker AES-kryptering for videostrømmen. Vi har forklart vanskeligheten med å knekke dette, og det er et alternativ for å passordbeskytte strømmen gjennom appen. Selv om noen stjeler telefonen din og kjører appen, vil de ikke kunne se strømmen uten riktig passord.

Nå har vi å gjøre med robotstøvsugerselskaper på vei inn på nytt territorium.

Det er ikke uvanlig at smarte hjem gadgets sender og mottar data til eksterne servere, som de bittesmå databitene hver gang en smart lyspære aktiveres via talekommandoer. TC Chang, amerikansk go-to-market manager hos Ecovacs Robotics sa, "strømmen deles eller lagres ikke på roboten eller noen server på noen måte som er tilgjengelig for Ecovacs eller tredjeparter."

Ecovacs tilbyr også et linsedeksel som kan gå over kameraet - en siste, sikker måte å sikre at ingen spionerer på deg.

Roborock S6 MaxV drives av en Qualcomm APQ8053-prosessorbrikke, som gir noen ekstra sikkerhetstiltak. "All fastvareinstallasjon er beskyttet av Qualcomms Silicon Secure-funksjon, der uautorisert fastvare ikke kan endres eller installeres," sa Chang.

I tillegg er operativsystembeskyttelse på plass med S6 MaxV, som kun vil kjøre et begrenset program med en pre-digital signatur fra Roborock. Til slutt bruker Roborock-appen og enhetene Transport Layer Security (TLS), en industristandard for nettverkskommunikasjonssikkerhet.

Det er fortsatt en stor personvernfeil

Selv om det er på plass tiltak for å beskytte personvernet ditt, er det en grunnleggende feil i tilnærmingen til Roborock og Ecovas – ingen av dem tilbyr to-faktor autentisering.

Ecovacs leverte et overraskende svar da jeg spurte hvorfor det ikke tilbys. "Ecovacs overvåker hele tiden tingene våre kunder ber om gjennom en rekke tilbakemeldingskanaler som kundeservice, appvurderinger og andre sosiale mediekanaler."

Denne typen strategi minner om hva sikkerhetsekspert Gregory Hanis advarte oss om i et intervju. Han stilte spørsmål ved hvorfor selskaper og produsenter ikke legger mer vekt på personvern i utviklingsstadiene, i stedet for å gjøre det senere - etter at noen store hack tvinger dem til å ta handling.

Roborock S6 MaxV livsstil
John Velasco / Digitale trender

"Jeg er 100 % sikker på at når de går for å utvikle disse produktene og hva ikke, så gjør de ikke det. De tenker ikke på alle hva hvis, sa Hanis. "Og det er derfor vi kommer til å ha disse problemene, og vi kommer fortsatt til å ha disse problemene. Inntil det er noe som håndhever det, eller noen ansvarlighet, spiller det ingen rolle."

Når det gjelder Roborock? Selskapet forteller at det for tiden ser på å bruke tofaktorautentisering, både e-post- og tekstverifisering, men detaljene rundt det er ikke ferdigstilt. Selv om det er på plass forholdsregler akkurat nå, som vi har forklart, vil tofaktorautentisering absolutt lindre mange bekymringer.

La oss håpe de raskt lærer av Rings tidligere debakler, og tilby det før enn senere.

Redaktørenes anbefalinger

  • SimpliSafe tilbyr nå live hjemmeovervåking med nytt Smart Alarm trådløst innendørs sikkerhetskamera
  • Wyze Cam Floodlight Pro er et førsteklasses utendørskamera med tonnevis av AI-funksjoner
  • Her er grunnen til at du trenger en robotstøvsuger som tømmer seg selv
  • Din Roomba robotstøvsuger fungerer nå som en sikkerhetsvakt
  • Ecovacs introduserer tre nye robotstøvsugere for hjem i alle størrelser

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.