Классный гуманоид, да? Уже присматриваете себе такого?)
Раз в 5 минут отправляет мультидатовые телеметрические данные (аудио, видео, пространственные карты, состояние сервисов) на серверы в Китае через MQTT без ведома оператора, что нарушает принципы GDPR и права на конфиденциальность.
А еще через протокол BLE к нему можно получить root-доступ с помощью уязвимости в процессе настройки Wi-Fi (командная инъекция через поля SSID/Password). У всех устройств используются статические шифровальные ключи AES, что делает атаку тривиальной для любого, кто находится в радиусе действия Bluetooth.
Уязвимости позволяют использовать робота и для скрытого наблюдения, и как киберфизическое оружие для проникновения и атак на локальные сети, включая корпоративные и защищенные инфраструктуры.
Ссылка на исследование
Хотя че я выпендриваюсь, у меня уже есть Trae, Comet и две Алисы... но с другой стороны они хоть не придушат при случае и на том спасибо)
LawCoder
Post #274
777
- 😁 13
- ❤ 3