扫地机器人的安全,取决于云端规则有多严格
Shark 事件说明,智能家居隐私不仅取决于家里的固件更新,也取决于厂商的云端访问控制。
扫地机器人看起来是智能家居里最不“危险”的设备:它负责清洁、绘制房间地图、回到基站充电。但 Shark 机器人吸尘器的这次安全事件提醒我们,家里的小家电背后可能连着一整套云端系统:设备证书、MQTT、AWS IoT、手机应用、户型地图,有些型号还有摄像头,以及用户无法直接查看的访问控制规则。

7 月 13 日,安全研究者 tokay0 发布了对 Shark 机器人吸尘器的技术分析。根据他的说法,从一台 Shark RV2320EDUS 中提取出的证书和私钥,可以在同一 AWS 区域内向其他 Shark 设备发送命令,因为云端策略没有被严格限制在单台设备范围内。报告提到的能力包括 AWS IoT shadow 命令、远程执行、实时摄像头画面、驱动控制、房屋地图,以及以 plaintext 形式保存的 Wi-Fi PSK。
这并不意味着所有用户都应该恐慌。原文后来加入说明:SharkNinja 表示已在 7 月 20 日修复该漏洞。真正值得关注的是:如果问题出在厂商云端的授权策略,普通用户很难自己验证证书是否轮换、策略是否收紧、哪些型号和区域已经完成修复。
问题的核心是什么
在设计良好的 IoT 系统中,一台设备的证书只能访问属于自己的主题和状态。AWS IoT Device Defender 文档也提醒,过于宽泛的策略可能让被攻破的证书读取或修改大量设备的 shadows、jobs 或消息。tokay0 的说法是,他测试的设备证书获得了过宽的权限。
这类风险对家庭环境尤其敏感。扫地机器人可能掌握房屋布局,摄像头型号可能采集室内画面,设备还可能保存 Wi-Fi 信息。The Hacker News、Malwarebytes、Tom’s Hardware 和 Digital Trends 都报道了这起事件。不过数字需要谨慎理解:研究者称在一个 AWS 区域 24 小时内观察到 1,517,605 个唯一序列号和 673,816 个带有 Exec_Response 的设备,这并不等于这些家庭已经被入侵,而是说明可见攻击面很大。
用户能做什么
如果你使用 Shark 机器人吸尘器,先检查应用和固件更新,查看 SharkNinja 是否发布了支持说明,重新审视摄像头、地图和清洁历史相关设置。若你非常担心,可以暂时断开设备 Wi-Fi,但这通常会影响远程控制、定时任务和地图功能。更换家庭 Wi-Fi 密码是更重的措施,适合在你认为自己的设备可能在修复前受到影响时作为一次完整重置。
长期来看,更实用的做法是网络隔离:把 IoT 设备放在访客网络、单独 SSID 或 VLAN 中,不让它们自由访问电脑、NAS、工作设备和摄像头。这样不能修复厂商云端漏洞,但能降低单个家电出问题后的连带影响。
购买下一台扫地机器人时,不要只看吸力和避障。问清楚是否真的需要摄像头,设备能否在云服务不可用时继续按本地计划工作,地图能否删除,厂商是否有漏洞披露政策,是否发布清楚的安全公告。真正聪明的家,不是把每个设备都接入云端,而是在便利和信任之间留出边界。
Comments
Sign in to comment.
No comments yet.