{"id":224086,"date":"2019-10-25T00:25:00","date_gmt":"2019-10-24T22:25:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=224086"},"modified":"2024-08-12T13:36:21","modified_gmt":"2024-08-12T11:36:21","slug":"japan-hotelgste-ber-service-roboter-beobachtbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/25\/japan-hotelgste-ber-service-roboter-beobachtbar\/","title":{"rendered":"Japan: Hotelg&auml;ste &uuml;ber Service-Roboter beobachtbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die japanische Hotelkette HIS musste jetzt eingestehen, dass ihre Service-Roboter in den Hotelzimmern f\u00fcr Hacks anf\u00e4llig waren \u2013 obwohl davor gewarnt wurde. Gab wohl eine Entschuldigung des Managements, wie das so in Japan \u00fcblich ist.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/65fde60e0a154241b267281f8de6b176\" alt=\"\" width=\"1\" height=\"1\" \/>In Japan ist es hipp, dass Service-Roboter an allen m\u00f6glichen Orten aufgestellt werden. Auch in Hotels sind diese allgegenw\u00e4rtig \u2013 auch in den G\u00e4stezimmern. Und f\u00fcr Olympia 2020 tut man ja alles. Der <a href=\"https:\/\/www.japantimes.co.jp\/news\/2018\/02\/05\/business\/h-s-plans-eight-robot-staffed-henn-na-hotels-across-japan\/#.XaEl0HFlDCk\" target=\"_blank\" rel=\"noopener noreferrer\">Meldung hier<\/a> entnehme ich, dass die Hotelkette H.I.S. weitere Henn na-Hotels in Japan (vier in Tokyo) mit solchen Robotern ausstatten m\u00f6chte.<\/p>\n<p>(Quelle: <a href=\"https:\/\/youtu.be\/wbshG6Fc9lg\" target=\"_blank\" rel=\"noopener\">YouTube<\/a>)<\/p>\n<p>Obiges Video zeigt einen solchen Roboter im Empfangsbereich eines Hotels. Das ist nicht nur hipp, die Service-Roboter besitzen teilweise Mikrofon und Kamera, um auf Sprache reagieren und eine Gesichtserkennung durchf\u00fchren zu k\u00f6nnen. In den G\u00e4stezimmern gibt es dann andere Service-Roboter, \u00fcber die die G\u00e4ste Dienstleistungen abrufen k\u00f6nnen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">It has been a week, so I am dropping an 0day.<\/p>\n<p>The bed facing Tapia robot deployed at the famous Robot Hotels in Japan can be converted to offer anyone remote camera\/mic access to all future guests.<\/p>\n<p>Unsigned code via NFC behind the head.<\/p>\n<p>Vendor had 90 days. They didn't care. <a href=\"https:\/\/t.co\/m2z6yLbrzq\">pic.twitter.com\/m2z6yLbrzq<\/a><\/p>\n<p>\u2014 Lance R. Vick (@lrvick) <a href=\"https:\/\/twitter.com\/lrvick\/status\/1182823213736161280?ref_src=twsrc%5Etfw\">October 12, 2019<\/a><\/p><\/blockquote>\n<p>Sicherheitsforscher Lance R. Vick hat sich die Tapia Roboter, die in den G\u00e4stezimmern der Roboter-Hotels in Japan untergebracht sind, genauer angesehen. Es gibt die M\u00f6glichkeit, die Roboter so zu manipulieren, dass Mikrofon und Kamera durch Dritte \u00fcbernommen werden. Dazu reicht es, den NFC-Tag auf der R\u00fcckseite des Kopfes zu kontaktieren, dann in die Einstellungen zu gehen und dort die Installation von Anwendungen aus ungekannten Quellen zulassen. Anschlie\u00dfend l\u00e4sst sich der Browser verwenden, um eine Streaming-Audio\/Video-App nach Wahl zu installieren und diese auf Autorun zu setzen. Anschlie\u00dfend ist das Ger\u00e4t neu zu starten.<\/p>\n<p>Ein Hacker kann so den Roboter zu einer Wanze umfunktionieren und nachfolgende G\u00e4ste \u00fcber die Streaming-App remote \u00fcberwachen. Lance R. Vick hat die betreffende Information dann auf Twitter ver\u00f6ffentlicht, nachdem seine Warnungen an die Hotelkette ungeh\u00f6rt blieben. Ziel war es, das Management zum Handeln zu bewegen. <a href=\"https:\/\/www.theregister.co.uk\/2019\/10\/22\/japanese_hotel_chain_sorry_that_bedside_robots_may_have_watched_guests\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Register<\/a> hat das Ganze hier aufgegriffen. Laut <a href=\"https:\/\/www.tokyoreporter.com\/business\/robot-hotel-operator-announces-modification-to-prevent-hacks-by-guests\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem japanischen Medium<\/a> hat sich das Management der Hotelkette entschuldigt und will Modifikationen an seinen Robotern durchf\u00fchren lassen, um eine \u00dcberwachung zu verhindern.<\/p>\n<p>Da ist er wieder, der Zwiespalt zwischen der 'alles ist m\u00f6glich, einfach mal ausprobieren'-Mentalit\u00e4t und der 'das Zeugs ist die B\u00fcche der Pandora, unsicher bis zum Abwinken'-Abwehr. Wie viel Automatisierung ist m\u00f6glich bzw. erw\u00fcnscht, und wie steht es um die Sicherheit? Die Tage hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/10\/21\/lautsprecher-von-amazon-und-google-als-wanzen\/\">Lautsprecher von Amazon und Google als Wanzen<\/a> gezeigt, dass da eher weniger ist mehr gilt und man aus Sicherheitsgr\u00fcnden auf das Zeugs verzichten sollte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die japanische Hotelkette HIS musste jetzt eingestehen, dass ihre Service-Roboter in den Hotelzimmern f\u00fcr Hacks anf\u00e4llig waren \u2013 obwohl davor gewarnt wurde. Gab wohl eine Entschuldigung des Managements, wie das so in Japan \u00fcblich ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-224086","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=224086"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224086\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=224086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=224086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=224086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}