Abo
  • Services:

Xiaomi: Mit einem Stück Alufolie autonome Staubsauger rooten

Obwohl Xiaomi in puncto Security viel richtig macht, lassen sich Staubsauger der Firma rooten - mit einem Stück Alufolie. Das ermöglicht dann den Zugriff auf zahlreiche Sensoren und die Nutzung eines eigenen Cloudinterfaces.

Artikel von veröffentlicht am
Der Xiaomi-Staubsauger mit Lidar.
Der Xiaomi-Staubsauger mit Lidar. (Bild: Gearbest/Xiaomi)

Was macht ein Hacker mit einem autonomen Staubsauger? Root-Rechte darauf erlangen. Denn natürlich sind moderne Staubsauger mit interessanter Technik vollgestopft, die es zu analysieren gilt. Aus diesem Grund ließen sich Dennis Giese und Daniel Wegemer mehrere solcher Geräte kommen und demonstrierten ihren Hack an einem Staubsauger von Xiaomi. Dabei hatte dieser ein für ein IoT-Gerät erstaunlich gutes Level an Sicherheit.

Inhalt:
  1. Xiaomi: Mit einem Stück Alufolie autonome Staubsauger rooten
  2. Der Staubsauger legt Karten als Bitmap ab

In dem Gerät stecken drei verschiedene Prozessoren. Ein Vierkern-Prozessor von Allwinner R16 mit vier Cortex-A7-Kernen und zwei GPU-Kernen vom Typ Mali400, ein 32-Bit Mikrocontroller STM VET6 vom Typ ARM-Cortex M3 und ein weiterer Prozessor. Außerdem ist das Gerät mit zahlreichen Sensoren ausgestattet, etwa einem Lidar, Gyroskopen und einem Accelerometer und Infrarotsensoren.

Xiaomi macht einiges richtig

Bei ihrem Versuch, Ports des Gerätes für ihren Rooting-Versuch zu nutzen, stießen die beiden Forscher allerdings auf Probleme. Der Hardwarezugang über Micro-USB funktionierte jedoch nicht, weil Xiaomi eine Authentifizierung verlangt, damit Nutzer auf den Port überhaupt zugreifen können. Auch ein Zugriff über eine serielle Schnittstelle direkt auf der Platine misslang, ebenso wie über das Netzwerk: Es gab keine offenen Ports, auch der Netzwerktraffic war komplett verschlüsselt. Die beiden zeigten sich überrascht: "Normalerweise lieben IoT-Geräte offene Ports".

Zum Rooten musste daher Alufolie herhalten. Dazu nahmen die Hacker ein Stück einlagige Aluminiumfolie und überbrückten damit die Datenverbindung zum R16-Hauptprozessor. Diese sorgt dafür, dass der Prozessor in den sogenannten FEL-Modus zurückfällt, ein Debugging-Modus für Arm-Prozessoren.

Stellenmarkt
  1. Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB, Karlsruhe, Ettlingen
  2. Zurich Gruppe Deutschland, Bonn

Auf diesem Wege konnte dann der Inhalt des Speichers ausgelesen werden, um die verwendete Software auf einem Computer genauer zu untersuchen. Nach der Analyse kann ein neues Firmware-Image aufgespielt werden. So ist es auch möglich, das Gerät zu rooten, ohne es vorher zu öffnen.

Auf dem Xiaomi-Staubsauger läuft eine nach Angaben der Hacker "fast unveränderte" Version von Ubuntu 14.04 LTS, die noch regelmäßig gepatcht wird, so vor kurzem auch die Krack-Lücke in WPA2. Für die Navigation des Gerätes wird die Navigationssoftware Player in Version 3.10-svn genutzt. Darüber hinaus gibt es einige proprietäre Komponenten von Xiaomi, die vor allem die Kommunikation mit verschiedenen Clouddiensten und die Datenverarbeitung vornehmen.

Auf dem Gerät ist außerdem die Firewallsoftware Iptables aktiviert, die auch eingehende Verbindungen auf den Ports 22 (SSHd) und Port 6665 (für die Navigationssoftware Player) blockt.

Der Staubsauger legt Karten als Bitmap ab 
  1. 1
  2. 2
  3.  


Anzeige
Spiele-Angebote
  1. 59,99€
  2. (-80%) 3,99€
  3. 99,99€
  4. 4,95€

nasenweis 02. Apr 2018

ER denkt halt jetzt das dann ein Xiaomi Chinesen rüberkommt - nach so 23h Flug in seine...

nasenweis 02. Apr 2018

Ja und? Dann kaufst den halt nicht. Sondern nimmst nen Neado für 1000¤

nasenweis 02. Apr 2018

Richtig, die karte wird bei jedem Saugvorgang neu generiert. Er ist sehr leise - kommt...

dgi 30. Dez 2017

Mit Verlaub, aber das mit dem Dock ist Unsinn. Ich habe Fotos von Dock mit im Repo, da...

leucen 29. Dez 2017

Eine alternative Firmware fände ich auch nicht schlecht. Wenn auch wahrscheinlich nur um...


Folgen Sie uns
       


Bundesregierung über Lernsoftware gehackt - Bericht

Der Hacker-Angriff auf die Bundesregierung erfolgte offenbar über eine Lernsoftware.

Bundesregierung über Lernsoftware gehackt - Bericht Video aufrufen
Indiegames-Rundschau: Mutige Mäuse und tapfere Trabbis
Indiegames-Rundschau
Mutige Mäuse und tapfere Trabbis

Grafikwucht beim ganz großen Maus-Abenteuer oder lieber Simulationstiefe beim Mischen des Treibstoffs für den Trabbi? Wieder haben Fans von Indiegames die Qual der Wahl - wir stellen die interessantesten Neuheiten vor.
Von Rainer Sigl

  1. Indiegames-Rundschau Zwischen Fake News und Mountainbiken
  2. Indiegames-Rundschau Tiefseemonster, Cyberpunks und ein Kelte
  3. Indiegames-Rundschau Krawall mit Knetmännchen und ein Mann im Fass

Grenzenloser Datenzugriff: Was der Cloud-Act für EU-Bürger bedeutet
Grenzenloser Datenzugriff
Was der Cloud-Act für EU-Bürger bedeutet

Neue Gesetze in den USA und der EU könnten den Weg für einen ungehinderten und schnellen weltweiten Datenzugriff von Ermittlungsbehörden ebnen. Datenschützer und IT-Wirtschaft sehen die Pläne jedoch sehr kritisch.
Ein Bericht von Friedhelm Greis

  1. Kontoeröffnung Kleinganoven, überforderte Hotlines und ein einfaches Konto
  2. Elektronische Beweise EU-Kommission fordert weltweiten Zugriff auf Daten
  3. Panera Bread Café-Kette exponiert Millionen Kundendaten im Netz

Patscherkofel: Gondelbahn mit Sicherheitslücken
Patscherkofel
Gondelbahn mit Sicherheitslücken

Die Steuerungsanlage der neuen Gondelbahn am Innsbrucker Patscherkofel ist ohne Sicherheitsmaßnahmen im Netz zu finden gewesen. Ein Angreifer hätte die Bahn aus der Ferne übernehmen können - trotzdem beschwichtigt der Hersteller.
Von Hauke Gierow

  1. Hamburg Sensoren melden freie Parkplätze
  2. Edge Computing Randerscheinung mit zentraler Bedeutung
  3. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger

    •  /