Hack: Wenn der Saugroboter zur Wanze wird

Forschern ist es gelungen, die Sensoren eines Saugroboters von Xiaomi als Lasermikrofon zu missbrauchen.

Artikel veröffentlicht am ,
Der Roborock S5 Max
Der Roborock S5 Max (Bild: Roborock)

Einem Forscherteam ist es gelungen, die Sensoren eines smarten Staubsaugers von Xiaomi in ein Lasermikrofon umzuwandeln, mit dem sich Audioaufnahmen erstellen und die Umgebung überwachen ließ. Das funktioniert allerdings nur unter speziellen Bedingungen, praktische Angriffe sind entsprechend eher nicht zu erwarten. Zuerst hatte das Onlinemagazin ZDnet berichtet.

Stellenmarkt
  1. IT-Systemelektroniker/-in / Systeminformatiker/-in / Kommunikationselektroniker/-- in für den Bereich Telekommunikation (w/m/d)
    Universitätsklinikum Tübingen, Tübingen
  2. IT Security Expert (m/w/d) Operative IT
    Dürr IT Service GmbH, Bietigheim-Bissingen
Detailsuche

Die Arbeitsgruppe der Universität Maryland (USA) und der Nationaluniversität Singapur nutzte die Lidar-Technik des Saugroboters Roborock S5 von Xiaomi. Dieser vermisst mit Hilfe von Laserstrahlen seine Umgebung und kann so beispielsweise Gegenstände und Abstände wahrnehmen. Seinen Angriff nennt das Team Lidarphone, da der Lidar-Laser des Saugroboters als Lasermikrofon zweckentfremdet wird. Mit solchen Vorrichtungen lassen sich beispielsweise Gespräche über eine größere Entfernung mittels der Schwingungen der Fenster aufnehmen.

Um die Lidarkomponente in ein Lasermikrofon umzuwandeln, musste das Forscherteam als erstes die Firmware des Saugroboters modifizieren. Das könnte bei einem Angriff beispielsweise durch eine Schadsoftware geschehen. Hardwaremodifikationen sind hingegen nicht nötig. Mit der Kontrolle über die Firmware konnte das Forscherteam die ständige Rotation der Lidarkomponente unterbinden und die Laserstrahlen stattdessen auf ein Objekt in der Nähe konzentrieren, von welchem sich die Schallwellen erfassen ließen.

Allerdings reichen die so aufgenommenen Signale bei Weitem nicht an normale Lasermikrofone heran, sondern müssen erst auf einen Server geladen und dort nachbearbeitet werden, um das Signal zu verstärken und in eine für Menschen verständliche Tonqualität zu bringen. Mit der Technik konnte das Forscherteam per Lautsprecher abgespielte Zahlenfolgen über die Schwingungen eines Papierkorbes aufnehmen und wiederherstellen. Auch konnten Melodien oder das Geschlecht sprechender Personen erkannt werden.

Golem Akademie
  1. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
Weitere IT-Trainings

Mit einem anderen Ansatz war es einem Forscherteam im Sommer gelungen, eine Lampe in eine Wanze umzuwandeln. Mit Sichtkontakt zu einer Lampe konnte über deren geringfügiges Flackern Ton extrahiert werden. Letztes Jahr zeigte ein Sicherheitsforscher, wie er Ton mit einem Laser übertragen konnte, um beispielsweise einen Sprachassistenten zu triggern - und so beispielsweise aus 110 Metern Entfernung ein Garagentor zu öffnen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Star Wars
Youtuber bekommt für Deep Fakes Job bei Lucasfilm

Mit Deepfakes schafft Shamook überzeugendere Varianten von Star-Wars-Figuren, als es Disney je gelungen ist. Jetzt arbeitet er bei ILM.

Star Wars: Youtuber bekommt für Deep Fakes Job bei Lucasfilm
Artikel
  1. Flight Simulator im Benchmark-Test: Sim Update 5 lässt Performance abheben
    Flight Simulator im Benchmark-Test
    Sim Update 5 lässt Performance abheben

    Die Optimierungen bei Bildrate und Speicherbedarf sind derart immens, dass wir kaum glauben können, noch den Flight Simulator zu spielen.
    Ein Test von Marc Sauter

  2. Sony: Zehn Millionen Exemplare der Playstation 5 verkauft
    Sony
    Zehn Millionen Exemplare der Playstation 5 verkauft

    Trotz Lieferengpässen ist die Playstation 5 vermutlich die am schnellsten verkaufte Konsole. Auch zum Absatz der Xbox Series X/S gibt es neue Zahlen.

  3. Sexismus: Entwickler wollen Inhalte von World of Warcraft ändern
    Sexismus
    Entwickler wollen Inhalte von World of Warcraft ändern

    Es rumort weiter bei Activision Blizzard: Entwickler wollen streiken und WoW überarbeiten. Konzernchef Bobby Kotick meldet sich erstmals.

visi0nary_ 23. Nov 2020

Ganz kurz: Woher hast du die Information mit dem Paket Sniffer?

Prof.Dau 22. Nov 2020

Hallo, der Hersteller ist in der Lage das Ding als Wanze zu nutzen. Das hier ist ein...

Prof.Dau 22. Nov 2020

Mein S5 läuft mit valetudo ohne Zugriffsrechte ins internet.

Freiheit statt... 21. Nov 2020

...hatte ja auch so einen Roborock... von der Funktion her ein geiles Teil - aber was das...

amagol 20. Nov 2020

Liegt dran. Die meisten Staubsaugerroboter werden wohl aus China kommen und wenn eine...



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Samsung-Monitore Amazon Exclusive günstiger (u. a. G7 32" QLED Curved WQHD 240Hz 559€) • AKRacing Core EX-Wide SE Gaming-Stuhl 229€ • Thrustmaster TCA Officer Pack Airbus Edition 119,99€ • Flight Simulator Xbox Series X 69,99€ [Werbung]
    •  /