Bör du vara orolig för kameror i robotdammsugare?

click fraud protection

Strax före CES 2020 förutspådde jag att vi skulle öka antalet robotdammsugare med inbyggda kameror. Även om begreppet har funnits ett tag, är det först nyligen som kameror har använts för objektigenkänning/-undvikande och hemsäkerhet. De Roborock S6 MaxV, Trifo Lucy, och Deebot Ecovacs Deebot Ozmo T8 AIVI är perfekta exempel på det. Tidigare användes kameror för att kartlägga rum för förbättrad städeffektivitet, men de används allt mer till mycket mer.

Innehåll

  • De uppenbara riskerna
  • Vad gör robotdammsugare för att skydda din integritet?
  • Det finns fortfarande ett stort integritetsfel

Mer om robotdammsugare

  • Robotmoppar kan inte sanera dina golv. Här är varför
  • Här är vad du kan göra med robotdammsugare som har kameror
  • De bästa robotdammsugarna för 2020

Med tanke på integritetsproblemen kring säkerhetskameror bör deras tillägg till robotdammsugare vara en anledning till oro. Vi har pratat med en säkerhetsexpert som belyser varför hackare hackar säkerhetskameror, samt hur skydda dem från hackare i första hand.

Är du orolig för att stationära inomhuskameror är påträngande? Nåväl, gör dig redo för en som är mobil.

Relaterad

  • Eufys nya X9 Pro Robovac erbjuder automatisk moppning och dammsugning för mindre än $1 000
  • Dyson förbereder sig för att lansera den mest kraftfulla robotdammsugaren i världen
  • Rings nya inomhuskamera har en inbyggd integritetsslutare

De uppenbara riskerna

Vad är skadan med att sätta in en kamera i en robotdammsugare?

Det faktum att det är en kamera inuti ditt hem utgör redan ett hot mot integriteten. Det är ytterligare ett par ögon som kommer att se vad som händer i ditt hem. Och med tanke på att det är en kamera fastspänd i ett rörande dammsugare, är fler platser i hemmet utsatta för intrång.

DEEBOT T8 AIVI kamera
Ecovacs Deebot T8 AIVI har en kamera för livestreams.Alina Bradford/Digital Trends

Oavsett säkerhet är det alltid möjligt för en kamera att hackas om en angripare är dedikerad till att göra det. Rings kameror är ett perfekt exempel. Dess kameror upplevde en serie av intrång från hackare förra året, vilket ledde till att företaget gjorde några dramatiska säkerhets- och integritetsförändringar.

Tyvärr finns det få ledtrådar som kan avslöja en hackare när en kamera äventyras, såvida de inte medvetet gör något för att göra sin närvaro känd.

Med tanke på dessa fakta är risken uppenbar. Det kan också mildras, men bara om de rätta skyddsåtgärderna införs.

Vad gör robotdammsugare för att skydda din integritet?

Som vi har sett har kamerasäkerhetsföretag varit det mottaglig för utmaningarna. Nu har vi att göra med robotdammsugare som går in på nytt territorium. Tack och lov har vissa företag skyddsåtgärder på plats.

"Alla bilder som tas för objektigenkänning bearbetas ombord på robotdammsugaren omedelbart och skickas inte ut genom molnet till några servrar”, säger Richard Chang, VD och grundare av Roborock.

Hittills använder de allra flesta robotdammsugare som utnyttjar kameror dem till stor del för rumskartläggning - med få som också har objektdetektering. Detta kan vara ett integritetsproblem om dessa uppgifter gjordes tillgängliga för tredje part. Beslutet att behandla dessa uppgifter lokalt hjälper till att lösa detta problem.

Hur är det med robotar som använder kameror för övervakning och säkerhet, som nya Ecovacs Deebot Ozmo T8 AIVI? Ecovacs använder AES-kryptering för sin videoström. Vi har förklarat svårigheten med att knäcka detta, och det finns ett alternativ att lösenordsskydda strömmen genom dess app. Även om någon stjäl din telefon och kör appen kommer de inte att kunna se strömmen utan rätt lösenord.

Nu har vi att göra med robotdammsugare som går in på nytt territorium.

Det är inte ovanligt att smarta hemprylar skickar och tar emot data till externa servrar, som de små databitarna när en smart glödlampa aktiveras via röstkommandon. TC Chang, amerikansk go-to-market-chef på Ecovacs Robotics sa, "strömmen delas eller lagras inte på roboten eller någon server på något sätt som är tillgängligt för Ecovacs eller tredje part."

Ecovacs erbjuder också ett linsskydd som kan gå över kameran - ett sista, säkert sätt att se till att ingen spionerar på dig.

Roborock S6 MaxV drivs av ett Qualcomm APQ8053-processorchip, vilket ger några ytterligare säkerhetsåtgärder. "All firmware-installation skyddas av Qualcomms Silicon Secure-funktion, där obehörig firmware inte kan modifieras eller installeras," sa Chang.

Utöver det är operativsystemskydd på plats med S6 MaxV, som endast kommer att köra ett begränsat program med en fördigital signatur från Roborock. Till sist använder Roborock-appen och enheterna Transport Layer Security (TLS), en industristandard för nätverkskommunikationssäkerhet.

Det finns fortfarande ett stort integritetsfel

Även om det finns åtgärder för att skydda din integritet, finns det ett grundläggande fel i tillvägagångssättet från Roborock och Ecovas – inget av dem erbjuder tvåfaktorsautentisering.

Ecovacs gav ett överraskande svar när jag frågade varför det inte erbjuds. "Ecovacs övervakar ständigt de saker som våra kunder efterfrågar genom många feedbackkanaler som kundtjänst, appbetyg och andra sociala mediekanaler."

Denna typ av strategi påminner om vad säkerhetsexperten Gregory Hanis varnade oss för i en intervju. Han ifrågasatte varför företag och tillverkare inte lägger mer vikt vid integritetsskydd i utvecklingsstadierna, istället för att göra det senare — efter några större hack tvingar dem att ta handling.

Roborock S6 MaxV livsstil
John Velasco / Digitala trender

"Jag är 100% säker på att när de går för att utveckla dessa produkter och sånt så gör de inte det. De tänker inte på alla vad-om, sa Hanis. "Och det är därför vi kommer att ha de här problemen, och vi kommer fortfarande att ha de här problemen. Tills det finns något som upprätthåller det, eller något ansvar, spelar det ingen roll."

Vad gäller Roborock? Företaget berättar att det för närvarande undersöker att använda tvåfaktorsautentisering, både e-post- och textverifiering, men detaljerna kring det är inte slutförda. Även om det finns försiktighetsåtgärder på plats just nu, som vi har förklarat, skulle tvåfaktorsautentisering verkligen lindra många bekymmer.

Låt oss hoppas att de snabbt lär sig av Rings tidigare debacles, och erbjuda det förr än senare.

Redaktörens rekommendationer

  • SimpliSafe erbjuder nu levande hemövervakning med den nya Smart Alarm Wireless Indoor Security Camera
  • Wyze Cam Floodlight Pro är en förstklassig utomhuskamera med massor av AI-funktioner
  • Här är anledningen till att du behöver en robotdammsugare som tömmer sig själv
  • Din Roomba robotdammsugare fungerar nu som en säkerhetsvakt
  • Ecovacs introducerar tre nya robotdammsugare för hem av alla storlekar

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.