iLife A11
Foto van Roelof van Doorn
Roelof van Doorn

Ouch: iLife maakt robotstofzuigers op afstand onklaar bij consumenten

Connected tech kent nogal wat uitdagingen. Natuurlijk snappen we dat als een cloudservice stopt, dat bergen hardware wereldwijd worden weggegooid. Of dat wanneer Apple besluit geen App Store connectie meer toe te staan, dat die mooie, krachtige en prachtige iPad toch echt vervangen moet worden. Robotstofzuigermaker iLife gaat nog een stap verder dan Apple en schakelt robotstofzuigers op afstand uit.

Een ontwikkelaar die zelf met de software ging klooien, openbaarde dit op Tom’s Hardware. iLife kan op afstand een commando sturen om robots onklaar te maken, en doet dit ook. Het bewijs zat hem in firmware restores. De ontwikkelaar had zijn robot al enkele keren voor service aangeboden en bij terugkomst, deed hij het iedere keer enkele dagen. Daarna was hij weer dood. Mogelijk was het proces bij de servicedesk om eerst de software te resetten en dan te ontdekken dat de machine gewoon weer werkt.

Het model waar het om ging is de iLife A1. De ontwikkelaar kon gemakkelijk bij de software om dit probleem te vinden, via de USB poort. Daar bleek de Android Debug Bridge niet beveiligd te zijn, waardoor de ontwikkelaar kon uitlezen wat de machine aan taken verwerkte. Waaronder taak ‘Handle message! cmd_id 501 RS_CTRL_REMOTE_EVENT’ waarna de machine iedere keer weer stopte met werken.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.