{"id":300732,"date":"2024-09-02T00:02:49","date_gmt":"2024-09-01T22:02:49","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300732"},"modified":"2024-09-20T18:29:35","modified_gmt":"2024-09-20T16:29:35","slug":"ecovacs-heimroboter-als-sicherheitsrisko","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/09\/02\/ecovacs-heimroboter-als-sicherheitsrisko\/","title":{"rendered":"Ecovacs-Heimroboter als Sicherheitsrisko"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ecovacs-Heimroboter d\u00fcrften in vielen deutschen Wohnungen unterwegs sein, um dort zu saugen und sauber zu machen. Die Ger\u00e4te sind aber ein wandelndes Sicherheitsrisiko, Hacker k\u00f6nnen die Ger\u00e4te \u00fcbernehmen und Daten \u00fcber den Eigent\u00fcmer etc. abrufen, wie eine Sicherheits\u00fcberpr\u00fcfung ergab.<br \/>\n<!--more--><\/p>\n<h2>Ecovacs-Heimroboter<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/0fe1d9955d174bd7a7e7913b619aeabd\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Ecovacs_Robotics\" target=\"_blank\" rel=\"noopener\">Ecovacs<\/a> ist ein chinesischer Hersteller von Haushaltsrobotern. Die Ecovacs Group wurde 1998 von dem heutigen Pr\u00e4sidenten des Unternehmens Dongqi Qian als Elektronikhersteller f\u00fcr Staubsauger gegr\u00fcndet. 2006 erweiterte die Ecovacs Group mit der Gr\u00fcndung von Ecovacs Robotics ihre Gesch\u00e4ftst\u00e4tigkeit. Das Unternehmen ist auf die Herstellung von Haushaltsrobotern spezialisiert und wohl einer von drei Anbietern am Markt.<\/p>\n<p>Bekannte Produktserien sind die Deebot Staubsaugerroboter und die Winbot Fensterreinigungsroboter.\u00a0Ich habe beim Schreiben mal kurz geschaut, Ecovacs-Heimroboter werden auch in Deutschland breit angeboten. Von Amazon \u00fcber Media Markt sind die Ger\u00e4te im Angebot. Zur Steuerung und Kontrolle bietet der Hersteller eine App f\u00fcr Smartphones an.<\/p>\n<h2>Schlechte Kritiken f\u00fcr Ecovacs-Ger\u00e4te<\/h2>\n<p>Auf der k\u00fcrzlich stattgefundenen Hacking-Konferenz Def Con habe die Sicherheitsforscher Dennis Giese und Braelynn \u00fcber Schwachstellen in Staubsauger- und Rasenm\u00e4hroboter des Herstellers Ecovacs <a href=\"https:\/\/www.defcon.org\/html\/defcon-32\/dc-32-creator-talks.html#:~:text=Were%20you%20ever%20wondering%20why%20a%20vacuum%20robot%20or%20a%20smart%20air%20purifier%20needs%20multiple%20cameras%20and%20microphones%3F%20How%20secure%20are%20these%20devices%3F%20Can%20the%20devices%20be%20used%20to%20potentially%20spy%20on%20you%3F\" target=\"_blank\" rel=\"noopener\">berichtet<\/a>, die Angreifer ausnutzen k\u00f6nnen, um ihre Besitzer auszuspionieren.<\/p>\n<p>Die Sicherheitsforscher analysierten die folgenden Ger\u00e4te: Ecovacs Deebot 900 Serie, Ecovacs Deebot N8\/T8, Ecovacs Deebot N9\/T9, Ecovacs Deebot N10\/T10, Ecovacs Deebot X1, Ecovacs Deebot T20, Ecovacs Deebot X2, Ecovacs Goat G1, Ecovacs Spybot Airbot Z1, Ecovacs Airbot AVA und Ecovacs Airbot ANDY.<\/p>\n<p>Unter anderen fanden die Sicherheitsforscher heraus, dass Schwachstellen es Bedrohungsakteuren erm\u00f6glichen k\u00f6nnten, die Kameras und Mikrofone der Ger\u00e4te \u00fcber Bluetooth zu \u00fcbernehmen. Die Ger\u00e4te besitzen keine optische Signalisierung, die anzeigt, dass ihre Kameras und Mikrofone eingeschaltet sind.<\/p>\n<p>Haben die Angreifer die Kontrolle \u00fcber das Ger\u00e4t per Bluetooth erlangt, k\u00f6nnen sie Remote \u00fcber die Wi-Fi-Verbindung auf den Roboter zugreifen. Dann lassen sich sensible Daten wie Wi-Fi-Anmeldedaten und gespeicherte Raumpl\u00e4ne abrufen und man kann sogar auf die Kameras und Mikrofone zugreifen. Eine Zusammenfassung ist im <a href=\"https:\/\/securityaffairs.com\/167508\/hacking\/researchers-hacked-ecovacs-devices.html\" target=\"_blank\" rel=\"noopener\">Securityaffairs-Artikel hier<\/a> nachzulesen.<\/p>\n<h2>Datenschleuder Ecovacs-App<\/h2>\n<p>Nun haben Sicherheitsforscher vom Research Hub des Cybersicherheitsunternehmens Surfshark sich k\u00fcrzlich mit Datenschutzproblemen im Bereich Smart Home-Ger\u00e4te befasst. Unter anderem wurden Ecovacs-Saugroboter bzw. deren App auf Schwachstellen und Datenerfassung untersucht.\u00a0Hier die gesammelten Erkenntnisse zur <span style=\"color: #000000;\">Ecovacs Home App:<\/span><\/p>\n<ul>\n<li>Die Ecovacs Home App sammelt 6 einzigartige Datenpunkte von 32 m\u00f6glichen. In der Kategorie Staubsauger- und Wischroboter liegt der Durchschnitt der getesteten Ger\u00e4te bei 10 gesammelten Datenpunkten. Damit ist Ecovacs bei der Datenerfassung nicht der schlechteste Anbieter.<\/li>\n<li>Bemerkenswert sei, schreiben die Surfshark-Sicherheitsforscher, dass 3 der von der Ecovacs Home App gesammelten Datenpunkte f\u00fcr Tracking-Zwecke verwendet werden (Weitergabe an Datenbroker oder Dritte f\u00fcr gezielte Werbung). Dies sei ungew\u00f6hnlich,\u00a0 hei\u00dft es, da keine der anderen analysierten Apps von anderen Herstellern in dieser Kategorie gesammelte Informationen f\u00fcr die Nachverfolgung der Nutzer verwendet. Im Durchschnitt sammelt nur 1 von 10 Smart-Home-Apps Daten f\u00fcr ein solches Tracking.<\/li>\n<li>Dar\u00fcber hinaus sind 4 der von der Ecovacs Home App gesammelten Datenpunkte mit der Identit\u00e4t des Nutzers verkn\u00fcpft, werden laut Surfshark aber nicht mit Netzwerken Dritter geteilt. Dies ist h\u00f6her als der Durchschnittswert in der gleichen Kategorie mit 3 verkn\u00fcpften Datenpunkten pro App.<\/li>\n<\/ul>\n<p>Laut Goda Sukackaite, als Privacy Counsel bei Surfshark t\u00e4tig, sollte jeder, der Smart-Home-Ger\u00e4te nutzt, das Folgende tun:<\/p>\n<ul>\n<li>Sich mit den Privatsph\u00e4re-Einstellungen der Ger\u00e4te und der zugeh\u00f6rigen App aktiv auseinandersetzen;<\/li>\n<li>die App-Berechtigungen aktiv verwalten, insbesondere diejenige Einstellungen hinterfragen, die im Hinblick auf Datenschutz als \u00fcbertrieben erscheinen;<\/li>\n<li>Unn\u00f6tige Mikrofone und Kameras auf Smart-Ger\u00e4ten deaktivieren und \u00fcberpr\u00fcfen, ob die App, die das Mikrofon oder die Kamera verwenden m\u00f6chte, dies wirklich ben\u00f6tigt, um die Funktion zu erf\u00fcllen;<\/li>\n<li>Sich \u00fcber die Datensicherheitsrichtlinien der von ausgew\u00e4hlten Smart Home-Ger\u00e4te informieren;<\/li>\n<\/ul>\n<p>Potentielle K\u00e4ufer sollten \u00fcberpr\u00fcfen, welche Informationen von ihren Smart-Ger\u00e4te-Apps gesammelt werden, und lieber Modelle ausw\u00e4hlen, die weniger in die Privatsph\u00e4re eingreifen. Welche Daten von Smart-Ger\u00e4te-Apps erfasst werden, k\u00f6nnen per Surfshark <a href=\"https:\/\/surfshark.com\/research\/smart-homes\" target=\"_blank\" rel=\"noopener\">Smart Home Privacy Checker<\/a> abgefragt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ecovacs-Heimroboter d\u00fcrften in vielen deutschen Wohnungen unterwegs sein, um dort zu saugen und sauber zu machen. Die Ger\u00e4te sind aber ein wandelndes Sicherheitsrisiko, Hacker k\u00f6nnen die Ger\u00e4te \u00fcbernehmen und Daten \u00fcber den Eigent\u00fcmer etc. abrufen, wie eine Sicherheits\u00fcberpr\u00fcfung ergab.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731],"tags":[3081,4328],"class_list":["post-300732","post","type-post","status-publish","format-standard","hentry","category-gerate","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300732"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300732\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}