Робот-пылесос обычно кажется самым спокойным устройством умного дома: ездит по комнатам, строит карту, возвращается на базу и убирает пыль без лишнего внимания. История с уязвимостью Shark показывает, что за этой бытовой простотой стоит облачная система: сертификаты устройств, MQTT-топики, AWS IoT, мобильное приложение, карта квартиры, иногда камера и правила доступа, которые владелец не видит.

Небрендированный робот-пылесос рядом с планом квартиры, роутером и символом облачной защиты

13 июля исследователь tokay0 опубликовал разбор Shark robot vacuums. Он утверждает, что сертификат и приватный ключ, извлечённые из Shark RV2320EDUS, позволяли отправлять команды другим устройствам Shark в том же AWS-регионе, потому что cloud policy была слишком широкой. В описании фигурируют AWS IoT shadow-команды, удалённое выполнение кода, доступ к live camera feed, управление движением, карты дома и Wi-Fi PSK, который хранился в plaintext.

Главное здесь не в том, что владельцам нужно срочно выбрасывать пылесосы. В оригинальном посте теперь есть пометка: SharkNinja заявила, что 20 июля уязвимость была исправлена. Важнее другое: если слабое место находится в облачной авторизации производителя, владелец не может сам нажать «обновить безопасность» и проверить, сузили ли политики, перевыпустили ли сертификаты и какие модели были затронуты.

Что именно утверждает исследователь

Схема типична для IoT. Устройство подключается к облаку через mutual TLS, использует сертификат и общается через MQTT/AWS IoT shadow. В хорошо спроектированной системе сертификат одного пылесоса должен иметь доступ только к собственным топикам и состоянию. Документация AWS IoT Device Defender прямо предупреждает: overly permissive policies могут позволить скомпрометированному сертификату читать или менять shadows, jobs и сообщения для широкого набора устройств.

По версии tokay0, сертификат тестового RV2320EDUS был слишком сильным. Исследователь пишет, что смог применить его к другому устройству, AV1102ARUS, в том же регионе. Поэтому это не история про «угадавший пароль» или локальную ошибку пользователя. Это история про то, что облачный брокер доверял credential шире, чем должен был.

Самые чувствительные детали — камера, карта, Wi-Fi и управление движением. The Hacker News, Malwarebytes, Tom’s Hardware и Digital Trends пересказали ключевые риски, но цифры важно читать аккуратно. За 24 часа в одном регионе tokay0 насчитал 10 536 535 сообщений, 1 517 605 уникальных серийных номеров и 673 816 устройств с Exec_Response. Это не число взломанных домов, а оценка видимой поверхности и устройств, отвечавших на командный обработчик.

Почему это важно владельцу квартиры

Большинство советов по умному дому звучит локально: обновляйте прошивку, меняйте пароли, используйте гостевую сеть. Всё это правильно, но такой кейс показывает пределы домашней гигиены. Если vendor cloud policy разрешает одному сертификату обращаться к чужим устройствам, пользователь не видит проблему в приложении и почти ничего не может сделать напрямую.

Поэтому прозрачность производителя становится частью безопасности. SharkNinja через СМИ заявила, что vulnerability completely addressed, но публичных технических деталей мало: какие модели затронуты, во всех ли регионах исправлено, были ли отозваны сертификаты, нужно ли обновление приложения или firmware, мог ли кто-то получить доступ к данным. Для бытового прибора не нужен 40-страничный отчёт, но для устройства с картами квартиры и камерой короткий advisory был бы полезен.

Значит ли это, что робот-пылесос покупать нельзя?

Нет. Робот-пылесос остаётся полезным устройством: он экономит время, помогает поддерживать чистоту и для многих семей действительно улучшает быт. Но камера, карта и облачный контроль — это не бесплатные функции. Камера помогает объезжать препятствия, но является сенсором внутри дома. Карта делает уборку умнее, но хранит план помещения. Удалённый запуск удобен, но требует доверия к аккаунту, приложению и облаку.

Лучший вопрос перед покупкой — не «безопасен ли бренд вообще», а «нужны ли мне именно эти cloud features». Если вам нужен просто регулярный клининг, можно выбрать более простую модель без камеры или отключить лишние функции. Если важны распознавание объектов, сложные карты и удалённый контроль, покупайте с пониманием: устройство становится частью вашей цифровой инфраструктуры.

Что сделать сейчас

Владельцам Shark стоит начать с обычных шагов: проверить приложение и firmware, посмотреть поддержку SharkNinja, найти уведомления о robot vacuum security или privacy, пересмотреть настройки камеры, карт и истории уборки. Если функция удаления карт доступна, проверьте, что именно она удаляет.

Если риск кажется неприемлемым, временно отключите пылесос от Wi-Fi. Это сломает удалённое управление, расписания и часть карт, поэтому совет не универсальный. Смена Wi-Fi пароля имеет смысл, если вы считаете, что конкретное устройство могло быть затронуто до исправления и если оно действительно хранило PSK; это тяжёлая операция, потому что придётся заново подключать другие устройства.

На будущее полезнее всего сегментировать сеть: вынести IoT в guest network, отдельный SSID или VLAN, который не видит ноутбуки, NAS, рабочие компьютеры и камеры. Это не исправляет ошибку производителя в AWS IoT, но ограничивает ущерб, если бытовое устройство когда-нибудь окажется скомпрометировано.

Чеклист перед покупкой

Спросите себя, нужна ли камера. LiDAR и другие типы навигации тоже строят карты, но убирают видеосенсор. Проверьте, может ли робот работать по локальному расписанию без облака, можно ли удалить карту, есть ли у производителя vulnerability disclosure policy, публикует ли он понятные advisories и как долго поддерживает прошивки.

Отзывы о качестве уборки важны, но добавьте приватностный слой: какие разрешения просит приложение, обязательно ли создавать аккаунт, где хранятся карты или клипы, можно ли отключить лишние cloud-функции. Для многих квартир самый умный выбор — устройство, которое решает задачу с минимальной инфраструктурой. Умный дом должен быть удобнее, а не слепее к тому, кому вы доверяете карту своего дома.