CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 基礎教學
  • Docker / 容器
  • 資安專區
  • AI 應用實戰
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 2 日
Reading Time: 2 mins read
A A
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
20
分享數
398
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

「你是否允許一個陌生人,在你家客廳裡駕駛一台配備攝影機的電腦?」事實上,你或許早已這麼做,卻毫不自覺。

RELATED POSTS

資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析

英國資安理賠暴增三倍!AI 釣魚與地緣政治正引爆資安保險危機

AI 的文化密碼:ChatGPT、Gemini、DeepSeek 的價值觀差異全解析

一名工程師在監控自己新購的 iLife A11 智慧掃地機器人時,意外揭開了一場關於控制權、隱私與遠端操作的驚人真相。他寫了這篇文章分享自己的心得 : The Day My Smart Vacuum Turned Against Me

起因於一次出於好奇的實驗

出於對「智慧」裝置的好奇心,這位工程師決定監控掃地機器人的網路流量。一段時間後,他發現該裝置持續不斷地將日誌(logs)與遙測數據(telemetry)回傳至位於海外的製造商伺服器,而這些資料傳輸從未經過使用者同意。於是他決定阻擋資料傳輸 (通常是透過家中或企業中的防火牆設定好規則來阻擋和封鎖),封鎖了回傳日誌的 IP 位址,並未封鎖會影響韌體更新(OTA)的通道與相關 IP,然而幾天後,裝置突然「死亡」。

循環的「死機」與「復活」

這台掃地機器人再也無法啟動。送回維修中心後,技師表示:「在這裡運作一切正常。」掃地機器人被送回家後又能運作幾天,不久後再次故障。這種「送修 → 正常 → 送回 → 再死」的循環重複上演,直到維修中心以「保固期已過」為由拒絕再處理。

一台價值 300 美元的智慧家電,變磚了,成了昂貴的磚頭。

逆向工程揭開內部秘密

失去保固後,工程師決定自行拆解這台裝置。他發現 iLife A11 並非單純的吸塵器,而是一台「裝有輪子的迷你電腦」。
掃地機內部搭載:
AllWinner A33 SoC
TinaLinux 作業系統
GD32F103 微控制器(管理馬達與感測器)
Lidar 光達、陀螺儀、編碼器等多種感測元件

他進一步撰寫 Python 腳本測試各項感測器,甚至建立了 Raspberry Pi 手動控制介面,成功以搖桿遠端駕駛這台掃地機器人。

完全開放的 ADB 後門

在探測 USB 除錯埠時,他發現 Android Debug Bridge(ADB)是完全開放的,不但無密碼、也無任何驗證,他立即取得了完整的 root 權限。不過,連線會在開機數秒後中斷。

經過研究,他發現可透過建立特定檔案讓連線持續有效,並進一步開啟 SSH 連線。在存取系統後,他找到了多項日誌、設定檔與明碼儲存的 Wi-Fi 憑證。

內建 Google Cartographer

系統內還運行著 Google Cartographer,這是一款專業級即時定位與地圖構建(SLAM)系統,常見於高階機器人與自駕研究,也就是說,這台掃地機器人一直持續構建使用者家中的 3D 地圖。

這方面的隱私問題,其實也引起很多人在社群的關注,更別提某些還內建攝影機的掃地機器人,他們的影片資料上傳到雲端後,誰能夠確定和檢查他們有沒有刪除呢 ?

掃地機為何被殺死

他在 /etc/init.d/ 目錄中發現,一個啟動腳本被修改,導致主應用程式無法啟動。這個時間戳與裝置停止運作的瞬間完全吻合。這不是偶發錯誤,而是一條明確的遠端指令。他手動修復該腳本後重新開機,裝置立即恢復正常。

此外,系統還內建 rtty 軟體,可讓製造商遠端以 root 權限登入裝置、執行命令或安裝程式,使用者全無察覺。

解開維修中心的謎團

先前那場「復活-再死」的輪迴也因此解釋得通:

當他在家中用防火牆阻擋遙測伺服器時,機器會使用快取的 DNS 嘗試其他 IP,如同打地鼠遊戲。一旦無法連線,製造商(或自動化系統)就會發出 RS_CTRL_REMOTE_EVENT 指令修改啟動腳本,使裝置停機。

送至維修中心後,當裝置重新連上開放網路,它便與「母艦」伺服器恢復連線並被「復活」。但回到家中防火牆環境後,又再次被停機。

遙測封鎖與「報復」爭議

作者推測,這是製造商對封鎖遙測行為的反制。無論是人為懲罰,或是自動化合規機制,其結果相同:裝置被遠端鎖定。

更廣泛的風險

然而,這並不是單一品牌問題。iLife A11 使用的硬體(3irobotix CRL-200S)也被應用於 Xiaomi、小米、Wyze、Viomi(雲米)、Proscenic 等品牌掃地機器人。這意謂著全球多款裝置可能共享相同架構,潛藏被遠端濫用的風險。

誰才真正擁有你的裝置?

CyberQ 觀察,這起事件也意味著智慧家電的現實,「智慧」往往意味著「缺乏控制」,「便宜」意味著「安全妥協」,而「便利」往往伴隨「監視」。
該工程師作者在文章中,最後給大家的一句體悟是:「我或許失去了保固,但我贏回了自主權。」,如今,他讓掃地機器人完全離線運作,不再連雲端、不再被追蹤。

當智慧裝置越來越「雲端化」,我們對它的掌握度究竟如何呢?這是個大哉問了呢。

本文題圖及配圖由 Google Gemini AI 生成

標籤: 掃地機器人資安
Share8Tweet5ShareShareShare1
上一篇

Docker Compose 驚爆 8.9 分高風險漏洞!攻擊者僅需誘使執行 ps 指令即可接管系統

下一篇

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計,在上市歐洲外商、生醫、金融、科技產業中淬煉直觀好用的產品體驗。曾參與過多個跨平台專案,從需求分析、流程設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章文章

資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
新聞

資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析

2025 年 11 月 11 日
英國資安理賠暴增三倍!AI 釣魚與地緣政治正引爆資安保險危機
新聞

英國資安理賠暴增三倍!AI 釣魚與地緣政治正引爆資安保險危機

2025 年 11 月 10 日
AI 的文化密碼:ChatGPT、Gemini、DeepSeek 的價值觀差異全解析
AI 人工智慧

AI 的文化密碼:ChatGPT、Gemini、DeepSeek 的價值觀差異全解析

2025 年 11 月 8 日
一兆美元薪酬的信任:特斯拉押寶馬斯克引領 AI 與機器人革命
AI 人工智慧

一兆美元薪酬的信任:特斯拉押寶馬斯克引領 AI 與機器人革命

2025 年 11 月 7 日
AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品
AI 人工智慧

AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品

2025 年 11 月 7 日
羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?
新聞

羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?

2025 年 11 月 6 日
下一篇
AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

推薦閱讀

Backblaze 13 年資料呈現硬碟可靠度真相,當代硬碟壽命比預期更持久

Backblaze 13 年資料呈現硬碟可靠度真相,當代硬碟壽命比預期更持久

2025 年 10 月 23 日
AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

AI 算力戰白熱化!Anthropic 豪擲數百億美元,向 Google 採購百萬顆 TPU 來組建規模 1 GW 的 AI 算力

2025 年 10 月 26 日
AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質

AI 也會「腦腐失智」!研究揭露垃圾資料讓 LLM 出現認知退化與黑暗特質

2025 年 10 月 22 日

熱門文章

  • AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品

    AI 比瓶裝水還便宜:當智慧變成自來水,人類變成奢侈品

    17 shares
    Share 7 Tweet 4
  • 開箱實測 Arduino UNO Q,經典 UNO 加上高通 AI 核心成為新一代 SBC 與開發版優選

    17 shares
    Share 7 Tweet 4
  • 一兆美元薪酬的信任:特斯拉押寶馬斯克引領 AI 與機器人革命

    13 shares
    Share 5 Tweet 3
  • Windows 11 25H2 正式釋出,ISO檔與小更新檔均可部署

    67 shares
    Share 27 Tweet 17
  • 用 Watchtower 協助 Docker 容器永續自動更新,解放你的維運壓力

    13 shares
    Share 5 Tweet 3

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
  • 基礎教學
    • NAS 基礎設定
  • Docker / 容器
    • 虛擬化
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。