Robotické vysavače mohou být špiony v domácnostech, zjistil inženýr

Autor:
O bezpečnosti různých domácích robotických zařízení napojených na internet se spekuluje již dlouho. Není přitom řeč o fyzické bezpečnosti, ale o zabezpečení dat, která tyto přístroje snímají. V podezření jsou třeba robotické vysavače, jež jsou vybaveny kamerami a dalšími senzory pro orientaci v prostoru. A oprávněnost obav se potvrzuje.

Ilustrační snímek | foto: Ecovacs

Jeden španělský inženýr se rozhodl, že bude ovládat svůj robotický vysavač DJI Romo prostřednictvím gamepadu herní konzole Playstatin 5. Jaké bylo jeho překvapení, když bez jakéhokoliv hackování dostal k údajům z tisíce dalších zařízení, sdělil serveru The Verge.

„Mohl je dálkově ovládat, dívat se a poslouchat jejich živý přenos z kamer a mohl také sledovat, jak mapují každou místnost domu a vytvářejí kompletní 2D půdorys. Mohl by použít IP adresu každého z nich, aby našel jeho přesnou polohu,“ píše server o jeho prvotním zjištění.

Když následně tento španělský inženýr Sammy Azdoufal ukázal podrobnosti redaktorovi serveru, ten se nestačil divit. Spolu s ním oba viděli tisíce přihlášených robotů, které každé tři sekundy odesílaly na servery datové pakety MQTT s informacemi jako své sériové číslo, které místnosti uklízejí, co viděly, jak dalekou trasu urazily, kdy se vrátí k nabíječce a jaké překážky potkaly po cestě.

„Sledoval jsem, jak se každý z těchto robotů pomalu objevuje na mapě světa. Devět minut po zahájení Azdoufalův notebook již katalogizoval 6 700 zařízení DJI ve 24 různých zemích a shromáždil přes 100 000 jejich zpráv. Pokud přidáte dobíjecí stanice DJI Power, které také odesílají datana stejné servery, měl Azdoufal přístup k více než 10 000 zařízením,“ píše redaktor server The Verge.

Dokonce se dostal k datům z vysavače kolegy novináře, který právě toto zařízení testoval, a vedle řady dalších dat robot získal i přesný 2D plán jeho bytu. Následně získal přístup k videopřenosu Azdoufalova vysavače, aniž by bylo třeba zadávat bezpečnostní PIN.

To se mu povedlo jednoduše tím, že extrahoval svůj vlastní soukromý token DJI Romo. To je klíč, který serverům DJI sděluje, že máte přístup ke svým vlastním datům. Tyto servery mu pak poskytly také data tisíců dalších lidí.

„Ukazuje mi, že má přístup k předprodukčnímu serveru DJI, stejně jako k živým serverům pro USA, Čínu a EU,“ uzavírá redaktor.

Po oslovení společnosti DJI firma uvedla, že vše opravila a Sammy Azdoufal už se k těmto datům nedostal. Přesto zůstává otázkou, zda věřit tomu, že data z podobných zařízení se neobjeví nikde veřejně nebo je nebudou zneužívat vládní agentury a soukromé firmy. Zvláště když to není první případ. Bezpečnostní incidenty již zaznamenala řada výrobců jako Ecovacs, Dreame, Narwal a další.

Hackeři napadli robotické vysavače. Ty zdivočely a začaly sprostě nadávat

A redaktor se také ptá, proč vůbec mají soukromé vysavače mikrofon.

Bezpečnost těchto dat by měla být pro podobné firmy prioritou i proto, že jsou pro hackery vítaným zdrojem dat, která mohou být využita třeba k vydírání. Ale patrně prioritou nejsou vždy, některé objevené chyby údajně DJI ještě neopravila.

Nikdo by si tak neměl být jistý, že kamery a mikrofony napojené na internet v domácnostech nemohou být zneužity přímo při cíleném hackerském útoku nebo prostřednictvím chyb v zabezpečení jejich výrobců. Případy, jako jsou uniklé obrázky ženy, která sedí na záchodě, byť z vývojové verze zařízení, vyvolávají otázky, kolik toho o vás váš robotický vysavač ví. 

Server We Live Security doporučuje zvážit při koupi chytrého vysavače následující body:

  • Některé modely mohou fungovat offline bez některých funkcí, jako je dálkové ovládání nebo plánování úklidu. Jiné je třeba speciálně nastavit tak, aby neposílaly data na server výrobce.
  • Mnoho vysavačů může být nastaveno tak, aby měly zakázáno vstupovat do určitých místností, jako je ložnice nebo koupelna. To lze provést prostřednictvím nastavení nebo pomocí virtuálních bariér. 
  • Před nákupem nového robotického vysavače se také podívejte na jeho výrobce. Vyberte si ty firmy, které upřednostňují šifrování dat a vyžadují dvoufaktorové ověřování pro přístup k mobilním aplikacím spárovaným s robotickým vysavačem.
  • Vyberte si dodavatele, který nabízí pravidelné aktualizace mobilní aplikace a firmwaru vysavače.
  • Vždy zkontrolujte životnost produktu, který kupujete, a jak dlouho se očekává, že obdržíte podporu výrobce.

(Ne)bezpečí robotických vysavačů

celkem hlasů: 251
Hlasování skončiloČtenáři hlasovali do 0:00 středa 4. března 2026. Anketa je uzavřena.

Vstoupit do diskuse (33 příspěvků)

Čínští robotí tanečníci: technická revoluce, nebo jen dobře sestříhané video?

Nejčtenější

Lehký patrový motorák nedostal toaletu, ale to nebyl ten největší problém

Doppelstock-Schienenbus Baureihe 670

Když má motorový železniční vůz pouze dvě nápravy a přitom je patrový, není to zcela normální. A právě takový vznikl v devadesátých letech pro Německé dráhy, které ho značily řadou 670. O co více...

KVÍZ: Záludné otázky, které prověří vaše znalosti i schopnost nenechat se nachytat

ilustrační snímek

Vědomosti jsou jedna věc, ale někdy nestačí. Vyzkoušejte si náš kvíz s otázkami z různých oborů a se spoustou záludností.

Šéf Asusu zuří. Přelomový produkt Applu šokuje konkurenci

MacBook Neo

Tento týden byly zahájeny prodeje nového notebooku od společnosti Apple, který má šanci výrazně zamíchat trhem levnějších přenosných počítačů. Zatímco ty s Windows možná budou muset do dvou let tento...

Íránská fregata Dena šla ke dnu za pouhé tři minuty. Torpédo jí přerazilo kýl

Slavnostně vystrojená IRIS Dena

Fregata potopená torpédem odpáleném z ponorky. První vzdušné vítězství stíhačky F-35. Sestřel tří letounů F-15 spojenci. To jsou milníky nové války na Blízkém východě.

Převratný trojtrupý hypersonický letoun zatím létá jen na obrázcích

Jmenuje se SM-39 Razor a je to jedno z letadel, která navrhla společnost...

Jmenuje se SM-39 Razor a je to jedno z letadel, která navrhla společnost Stavatti Aerospace. Zaujme na první pohled tím, že se v podstatě skládá ze tří trupů. Má mít také slušné schopnosti, včetně...

Tento počítač postavil před 45 lety Acer na nohy, dodnes se používá

Multitech Micro Professor

Na trh se dostal v roce 1981 a sloužil jako tréninkový systém pro učení strojového kódu a assembleru pro osmibitový mikroprocesor Zilog Z80. Takzvaný Micro Professor se vešel do knihovny mezi knihy a...

15. března 2026

Rotace Země se v poslední době výrazněji zpomaluje, vědci viní změnu klimatu

Země z vesmíru (ilustrační snímek)

Rotace planety Země se za uplynulé miliony let skoro nikdy nezpomalila tak, jako v posledních desetiletích. Vyplývá to ze studie vědců působících v Rakousku a Švýcarsku. Ti v tom vidí potvrzení, že...

14. března 2026  18:02

Převratný trojtrupý hypersonický letoun zatím létá jen na obrázcích

Jmenuje se SM-39 Razor a je to jedno z letadel, která navrhla společnost...

Jmenuje se SM-39 Razor a je to jedno z letadel, která navrhla společnost Stavatti Aerospace. Zaujme na první pohled tím, že se v podstatě skládá ze tří trupů. Má mít také slušné schopnosti, včetně...

14. března 2026

Šéf Asusu zuří. Přelomový produkt Applu šokuje konkurenci

MacBook Neo

Tento týden byly zahájeny prodeje nového notebooku od společnosti Apple, který má šanci výrazně zamíchat trhem levnějších přenosných počítačů. Zatímco ty s Windows možná budou muset do dvou let tento...

13. března 2026  14:31

K Měsíci vyrazíme na apríla, hlásí NASA. Posádka odstartuje 1. dubna

Pohled na 98metrovou soustavu kosmické lodi Orion a rakety SLS při výjezdu z...

Několikrát odkládaná mise Artemis II dostala další termín, kdy by měla posádka vyrazit na cestu kolem Měsíce. I když se tak má stát 1. dubna, NASA to rozhodně nemyslí jako apríl. Otázkou zůstává, zda...

13. března 2026  11:18

Sonda zpomalila planetku o 11,7 mikrometru za sekundu. Srážce by zabránila

Snímek zachycující celý měsíc Dimorphos pořídila sonda DART ze vzdálenosti 68...

V roce 2022 provedla NASA experiment DART. Stejnojmenná sonda v něm zasáhla maličký měsíc Dimorphos. Obíhá kolem asteroidu Dydimos. Pokus měl ověřit, zda je možné dráhu kosmického tělesa ovlivnit....

13. března 2026  10:32,  aktualizováno  10:32

Jaké výkřiky dezinformátorů padají v souvislosti se zimní válkou

Finští vojáci po bitvě o Suomussalmi obhlíží sovětskou techniku na Raatské...

U příležitosti výročí konce zimní války uveďme na pravou míru některé dezinformace, které se v diskusích v souvislosti s tímto konfliktem občas, ale pravidelně objevují.

13. března 2026

WhatsApp přichází s aplikací pro malé děti. Ochranu nechá na rodičích

WhatsApp účet pro děti spravovaný rodičem

Ve středu společnost Meta rozšířila nabídku uživatelských účtů. Nově je mohou mít i děti do 13 let, ale s tím, že nad nimi budou mít kontrolu rodiče. Mělo by to zabránit největším excesům.

12. března 2026  12:09

Záchranář radí, jak si sestavit lékárničku nejen pro krizové situace

Lékárnička zhruba tak, jak ji popisuje příručka 72 hodin.

Lékárnička je bezesporu takovou součástí vybavení domácnosti, nad kterou lze jen těžko mávnout rukou s tím, že se mě to netýká. Jak tomu obyčejně bývá třeba v případě evakuačního zavazadla či...

12. března 2026

Anthropic proti vládě USA. Jak se AI firma rozhádala s Pentagonem

Premium
Ilustrační snímek

Firmy sídlící ve Spojených státech jsou na špičce vývoje generativní umělé inteligence. Jejich produkty využívají také státní orgány USA, a to i v řadě citlivých oblastí. A právě kvůli způsobu...

12. března 2026

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Norové chtějí zvrátit enshittifikaci všeho. Mají mizivou šanci na úspěch

Komentář
Ilustrační snímek

Zdá se vám, že se digitální služby zhoršují? Máte pravdu. Stejný dojem má daleko víc lidí.

11. března 2026  10:02,  aktualizováno  10:02

KVÍZ: Záludné otázky, které prověří vaše znalosti i schopnost nenechat se nachytat

ilustrační snímek

Vědomosti jsou jedna věc, ale někdy nestačí. Vyzkoušejte si náš kvíz s otázkami z různých oborů a se spoustou záludností.

vydáno 11. března 2026
Nastavte si velikost písma, podle vašich preferencí.