CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮

Ashley Hsieh by Ashley Hsieh
2025 年 11 月 02 日 08:30
in 新聞, 資安
閱讀時間: 2 分鐘
A A
你的掃地機器人也能「被遙控」?工程師發現遠端停機指令與資安疑慮
1.9k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

「你是否允許一個陌生人,在你家客廳裡駕駛一台配備攝影機的電腦?」事實上,你或許早已這麼做,卻毫不自覺。

RELATED POSTS

Anthropic 發布 Claude Fable 5:首款公開的 Mythos 級模型|每日科技 & AI 簡報|2026年6月10日

Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝

Google NotebookLM 改版導入Gemini 3.5 與 Antigravity 推理引擎

一名工程師在監控自己新購的 iLife A11 智慧掃地機器人時,意外揭開了一場關於控制權、隱私與遠端操作的驚人真相。他寫了這篇文章分享自己的心得 : The Day My Smart Vacuum Turned Against Me

起因於一次出於好奇的實驗

出於對「智慧」裝置的好奇心,這位工程師決定監控掃地機器人的網路流量。一段時間後,他發現該裝置持續不斷地將日誌(logs)與遙測數據(telemetry)回傳至位於海外的製造商伺服器,而這些資料傳輸從未經過使用者同意。於是他決定阻擋資料傳輸 (通常是透過家中或企業中的防火牆設定好規則來阻擋和封鎖),封鎖了回傳日誌的 IP 位址,並未封鎖會影響韌體更新(OTA)的通道與相關 IP,然而幾天後,裝置突然「死亡」。

循環的「死機」與「復活」

這台掃地機器人再也無法啟動。送回維修中心後,技師表示:「在這裡運作一切正常。」掃地機器人被送回家後又能運作幾天,不久後再次故障。這種「送修 → 正常 → 送回 → 再死」的循環重複上演,直到維修中心以「保固期已過」為由拒絕再處理。

一台價值 300 美元的智慧家電,變磚了,成了昂貴的磚頭。

逆向工程揭開內部秘密

失去保固後,工程師決定自行拆解這台裝置。他發現 iLife A11 並非單純的吸塵器,而是一台「裝有輪子的迷你電腦」。
掃地機內部搭載:
AllWinner A33 SoC
TinaLinux 作業系統
GD32F103 微控制器(管理馬達與感測器)
Lidar 光達、陀螺儀、編碼器等多種感測元件

他進一步撰寫 Python 腳本測試各項感測器,甚至建立了 Raspberry Pi 手動控制介面,成功以搖桿遠端駕駛這台掃地機器人。

完全開放的 ADB 後門

在探測 USB 除錯埠時,他發現 Android Debug Bridge(ADB)是完全開放的,不但無密碼、也無任何驗證,他立即取得了完整的 root 權限。不過,連線會在開機數秒後中斷。

經過研究,他發現可透過建立特定檔案讓連線持續有效,並進一步開啟 SSH 連線。在存取系統後,他找到了多項日誌、設定檔與明碼儲存的 Wi-Fi 憑證。

內建 Google Cartographer

系統內還執行著 Google Cartographer,這是一款專業級即時定位與地圖構建(SLAM)系統,常見於高階機器人與自駕研究,也就是說,這台掃地機器人一直持續構建使用者家中的 3D 地圖。

這方面的隱私問題,其實也引起很多人在社群的關注,更別提某些還內建攝影機的掃地機器人,他們的影片資料上傳到雲端後,誰能夠確定和檢查他們有沒有刪除呢 ?

掃地機為何被殺死

他在 /etc/init.d/ 目錄中發現,一個啟動腳本被修改,導致主應用程式無法啟動。這個時間戳與裝置停止運作的瞬間完全吻合。這不是偶發錯誤,而是一條明確的遠端指令。他手動修復該腳本後重新開機,裝置立即恢復正常。

此外,系統還內建 rtty 軟體,可讓製造商遠端以 root 權限登入裝置、執行命令或安裝程式,使用者全無察覺。

解開維修中心的謎團

先前那場「復活-再死」的輪迴也因此解釋得通:

當他在家中用防火牆阻擋遙測伺服器時,機器會使用快取的 DNS 嘗試其他 IP,如同打地鼠遊戲。一旦無法連線,製造商(或自動化系統)就會發出 RS_CTRL_REMOTE_EVENT 指令修改啟動腳本,使裝置停機。

送至維修中心後,當裝置重新連上開放網路,它便與「母艦」伺服器恢復連線並被「復活」。但回到家中防火牆環境後,又再次被停機。

遙測封鎖與「報復」爭議

作者推測,這是製造商對封鎖遙測行為的反制。無論是人為懲罰,或是自動化合規機制,其結果相同:裝置被遠端鎖定。

更廣泛的風險

然而,這並不是單一品牌問題。iLife A11 使用的硬體(3irobotix CRL-200S)也被應用於 Xiaomi、小米、Wyze、Viomi(雲米)、Proscenic 等品牌掃地機器人。這意謂著全球多款裝置可能共享相同架構,潛藏被遠端濫用的風險。

誰才真正擁有你的裝置?

CyberQ 觀察,這起事件也意味著智慧家電的現實,「智慧」往往意味著「缺乏控制」,「便宜」意味著「安全妥協」,而「便利」往往伴隨「監視」。
該工程師作者在文章中,最後給大家的一句體悟是:「我或許失去了保固,但我贏回了自主權。」,如今,他讓掃地機器人完全離線運作,不再連雲端、不再被追蹤。

當智慧裝置越來越「雲端化」,我們對它的掌握度究竟如何呢?這是個大哉問了呢。

首圖及配圖由 Google Gemini AI 生成

標籤: 掃地機器人資安
Share22Tweet14ShareShareShare4
上一篇

Docker Compose 驚爆 8.9 分高風險漏洞!攻擊者僅需誘使執行 ps 指令即可接管系統

下一篇

Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

Anthropic 發布 Claude Fable 5:首款公開的 Mythos 級模型|每日科技 & AI 簡報|2026年6月10日
新聞

Anthropic 發布 Claude Fable 5:首款公開的 Mythos 級模型|每日科技 & AI 簡報|2026年6月10日

2026 年 6 月 10 日
Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝
新聞

Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝

2026 年 6 月 10 日
Google NotebookLM 改版導入Gemini 3.5 與 Antigravity 推理引擎
AI 人工智慧

Google NotebookLM 改版導入Gemini 3.5 與 Antigravity 推理引擎

2026 年 6 月 9 日
Siri 深度整合多方模型,伴隨 SpaceX 上市與歐美 AI 法規執法倒數|每日科技 & AI 簡報|2026年6月9日
新聞

Siri 深度整合多方模型,伴隨 SpaceX 上市與歐美 AI 法規執法倒數|每日科技 & AI 簡報|2026年6月9日

2026 年 6 月 9 日
電不夠就自己來 ?  Google 走自備發電與虛擬電廠的資料中心路線
AI 人工智慧

電不夠就自己來 ? Google 走自備發電與虛擬電廠的資料中心路線

2026 年 6 月 8 日
Siri 轉向 Gemini、大廠間 AI 算力交叉再升級|科技/AI 每日簡報|2026 年 6 月 7 日
新聞

Gemini 3.5 Pro 將於近期登場|科技/AI 每日新聞簡報|2026 年 6 月 8 日

2026 年 6 月 8 日
下一篇
Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金

Pwn2Own Ireland 2025 首日戰報:34 個 0-day 全數命中,發出 52.2 萬美元獎金

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

全球頂尖駭客競賽 Pwn2Own Ireland 2025 第二日戰報, 三星旗艦手機 Galaxy S25 成全場焦點並成功破解

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

AI 推理正改寫記憶體供需格局:LPDDR 崛起、HBM 供不應求續漲,消費終端將首當其衝

推薦閱讀

【Computex 技術觀察】解密 QNAP 新世代混合儲存:打造企業防禦與 VM 應用

【Computex 技術觀察】解密 QNAP 新世代混合儲存:打造企業防禦與 VM 應用

2026 年 6 月 11 日
【Computex 技術觀察】QNAP 雙軌 HA 方案並進:縱向雙控與橫向擴充

【Computex 技術觀察】QNAP 雙軌 HA 方案並進:縱向雙控與橫向擴充

2026 年 6 月 10 日
Anthropic 發布 Claude Fable 5:首款公開的 Mythos 級模型|每日科技 & AI 簡報|2026年6月10日

Anthropic 發布 Claude Fable 5:首款公開的 Mythos 級模型|每日科技 & AI 簡報|2026年6月10日

2026 年 6 月 10 日
GitHub 趨勢周報 Vol.18:AI Agent 全面接管排行榜,技能包與自主研究工具成長迅速

GitHub 趨勢周報 Vol.18:AI Agent 全面接管排行榜,技能包與自主研究工具成長迅速

2026 年 6 月 10 日
Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝

Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝

2026 年 6 月 10 日

近期熱門

  • 地端 AI 默默蠶食 Windows 記憶體怎麼關掉?從 Chrome Gemini Nano 到 Copilot WebView2 的資源衝擊解析

    地端 AI 默默蠶食 Windows 記憶體怎麼關掉?從 Chrome Gemini Nano 到 Copilot WebView2 的資源衝擊解析

    272 shares
    Share 109 Tweet 68
  • Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

    310 shares
    Share 124 Tweet 78
  • 電不夠就自己來 ? Google 走自備發電與虛擬電廠的資料中心路線

    159 shares
    Share 64 Tweet 40
  • Anthropic 最新報告指出 Claude 已撰寫逾八成核心程式碼

    157 shares
    Share 63 Tweet 39
  • Windows 11 六月強制更新 KB5094126 改善 CPU 效能減少介面卡頓,藍牙音訊共享與多重相機功能全面實裝

    155 shares
    Share 62 Tweet 39
  • 輝達進軍 PC 晶片、Anthropic 啟動 IPO|科技/AI 每日簡報|2026.06.06

    129 shares
    Share 52 Tweet 32
  • COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構

    170 shares
    Share 68 Tweet 43
  • Google NotebookLM 改版導入Gemini 3.5 與 Antigravity 推理引擎

    106 shares
    Share 42 Tweet 27
  • Siri 轉向 Gemini、大廠間 AI 算力交叉再升級|科技/AI 每日簡報|2026 年 6 月 7 日

    91 shares
    Share 36 Tweet 23
  • Siri 深度整合多方模型,伴隨 SpaceX 上市與歐美 AI 法規執法倒數|每日科技 & AI 簡報|2026年6月9日

    90 shares
    Share 36 Tweet 23

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。