Myslíš si, že ti len upratuje byt? Tento vysávač tajne mapoval dom a odosielal dáta do zahraničia
Softvérový inžinier odhalil, že jeho robotický vysávač iLife A11 tajne odosielal citlivé dáta a mapy bytu výrobcovi. Keď zablokoval prenos, vysávač prestal fungovať.
Jeden z majiteľov robotického vysávača, softvérový inžinier Harishankar Narayanan, sa rozhodol preskúmať, čo sa deje v „zákulisí“ jeho zariadenia. To, čo objavil, ho nenechalo chladným (bodaj by nie).
Bežný spotrebný produkt, určený na uľahčenie upratovania domácnosti, sa ukázal byť nečakane zvedavým hosťom, ktorý bez dovolenia zbieral a prenášal citlivé informácie o jeho domove. Na tému upozornil portál Futurism.
Narayanan je povolaním programátor so zdravou dávkou technickej paranoje. Pričom už dlhšie podozrieval, že niektoré „smart“ spotrebiče toho vedia o svojich majiteľoch viac, než by mali. Preto sa rozhodol pozornejšie sledovať sieťovú aktivitu svojho robotického vysávača iLife A11, ktorý používal vyše roka. Odpoveď dostal skôr, než čakal. Zariadenie nepretržite odosielalo dáta na vzdialené servery mimo jeho krajiny, bez akéhokoľvek povolenia či upozornenia používateľa, teda jeho.
“Our homes are filled with cameras, microphones, and mobile sensors connected to companies,all capable of being weaponized with a single line of code,”
At the end of the day, it’s a stark reminder that for-profit tech often comes at a hidden cost https://t.co/gxhceVIuoP— Kabir Aman (@HiM_77o) October 27, 2025
Vysávač nemal žiaden problém odosielať dáta svojho majiteľa výrobcovi
Pri podrobnejšej analýze zistil, že vysávač posielal logy, telemetrické údaje a pravdepodobne aj mapy miestností, ktoré počas upratovania vytváral. Narayanan pritom nikde nedal súhlas so zdieľaním takýchto informácií. Keď sa pokúsil odosielanie týchto dát zablokovať, ale zároveň ponechal prístup pre aktualizácie softvéru, vysávač po niekoľkých dňoch úplne prestal fungovať. Nezľakol sa a pokúsil sa o reklamáciu, no márne. Nakoľko u servisných technikov sa zariadenie tvárilo, že všetko funguje ako má. Po každom vrátení domov sa však situácia opakovala, až mu nakoniec zamietli záruku.
Neprehliadni
Vtedy sa rozhodol, že vezme vec do vlastných rúk. Rozobral celý vysávač a pustil sa do dôkladného reverzného inžinierstva. Počas analýzy objavil otvorené rozhranie Android Debug Bridge, ktoré nebolo nijako zabezpečené. Tento pomerne často prehliadaný detail mu umožnil okamžite získať úplný prístup do systému zariadenia a to bez potreby akýchkoľvek hackerských nástrojov či trikov. V útrobách systému následne odhalil, že vysávač používa open-source technológiu Google Cartographer, ktorá slúži na presné 3D mapovanie priestoru. Následne sa všetky vytvorené mapy sa automaticky posielali späť výrobcovi.

Aj tvoj domáci pomocník ťa môže bez problémov sledovať
Najviac ho však šokoval moment, keď v logoch narazil na príkaz, ktorý bol aktivovaný v čase, keď sa zariadenie prvýkrát „zbláznilo“. Vyzeral ako úmyselný vzdialený príkaz na znefunkčnenie. Po jeho odstránení a reštarte vysávač okamžite ožil a fungoval bez problémov. To podľa Narayanana naznačuje, že výrobca mal možnosť (a zrejme aj ochotu) zariadenie diaľkovo odstaviť. Pravdepodobne preto, že používateľ zablokoval zber dát.
Prípad Harishankara Narayanana tak nie je len výnimočnou kurizitou, ale aj varovaním. Ukazuje, ako málo kontroly máme nad modernými „inteligentnými“ zariadeniami, ktoré denne vpúšťame do svojich domovov aj životov. Či už ide o vysávače, kamery, reproduktory, alebo termostaty, všetky sú pripojené k serverom firiem, ktoré ich dokážu kedykoľvek ovládať, alebo vypnúť. Tento príbeh otvára „pokec“ o tom, kam sa posúva hranica medzi komfortom a súkromím. Pričom to až nepekne pripomína, že za technologické pohodlie často platíme aj inou menou než len peniazmi pri pokladni. Teda vlastným súkromím.