هک ربات چمنزن یاربو از آن سر دنیا
خلاصهٔ کاملتر
آندرئاس ماکریس، یه محقق امنیتی، از آن سر دنیا — تقریباً ۶ هزار کیلومتر دورتر — یه ربات چمنزن یاربو رو هک کرد و آروم آروم به سمت خبرنگار The Verge که روی زمین دراز کشیده بود راندش. این آزمایش عجیب برای نشون دادن یه حقیقت ترسناک بود: رباتهای چمنزن یاربو، که قیمتشون حدود ۵ هزار دلاره، آسیبپذیریهای امنیتی فاجعهباری دارن.
ماکریس نشون داد که اگه به یه ربات یاربو دسترسی پیدا کنی، عملاً به همه رباتهای یاربو در سراسر دنیا دسترسی داری. اون یه نقشه ساخت که موقعیت حدود ۵۴۰۰ دستگاه رو در آمریکا و اروپا نشون میداد و گفت در کل دنیا بیش از ۱۱ هزار دستگاه رو رصد میکنه. با یه کلیک ساده، کنترل یه ربات در حال چمنزدن در نیویورک رو گرفت و دوربینش رو چرخوند — انگار داشت خونه یه خانواده غریبه رو زیر نظر میگرفت.
یکی از نگرانکنندهترین بخشهای این هک اینه که ماکریس میتونست رمز وایفای، ایمیل و مختصات GPS دقیق خونه صاحبان دستگاه رو استخراج کنه. خبرنگار The Verge با این اطلاعات به خونه دو نفر از صاحبان یاربو رفت، اونا رو پیدا کرد و رمز وایفایشون رو بهشون نشون داد — هر دو تأیید کردن که رمزها درسته.
از نظر فنی، یاربو یه کامپیوتر لینوکسی کامله با یه بکدر از پیش تعبیهشده. رمز روت همه دستگاهها یکیه و هاردکد شده. بدتر اینکه حتی اگه صاحب دستگاه رمز رو عوض کنه، با هر آپدیت فریمور، رمز دوباره به مقدار پیشفرض برمیگرده. یعنی هیچ راهی برای دفاع کاربر وجود نداره. هکرها میتونن از طریق این دسترسی تیغهها رو روشن کنن، دستورات ایمنی رو لغو کنن، یا حتی ربات رو به بخشی از یه باتنت تبدیل کنن.
مَت پتچ، یه معمار شبکه بازنشسته از یاهو و مایکروسافت که خودش صاحب یه یاربوئه، میگه همه باید این دستگاهها رو مثل یه عامل خصمانه در نظر بگیرن، نه یه دستیار قابل اعتماد. اون این مشکل امنیتی رو به یه ارهموتور بدون محافظ تشبیه کرد: «این مثل یه ارهموتوره بدون محافظ دست، بدون ترمز، با زنجیری شل که هر لحظه ممکنه پات رو ببره.» حتی اون هم وقتی از جزئیات شنید، شوکه شد.
یاربو به عنوان شرکتی که در سال ۲۰۱۵ با تمرکز روی برفروبهای رباتیک تأسیس شده، حالا رباتهایی با ماژولهای تعویضپذیر برای چمنزنی، برگجمعکنی، برفروبی و لبهزنی میفروشه. همه این ضمیمهها به یه «هسته» مشترک وصل میشن — و همین یعنی همه اونا در معرض همین آسیبپذیریها هستن. The Verge این آسیبپذیریها رو قبل از انتشار به یاربو اطلاع داده، اما پاسخ رضایتبخشی دریافت نکرده.
نکات کلیدی:
- هکر از فاصله ۶ هزار کیلومتری کنترل کامل ربات چمنزن یاربو رو گرفت
- رمز روت همه دستگاهها یکسان و هاردکد شده؛ با هر آپدیت فریمور هم ریست میشه
- اطلاعات حساس مثل رمز وایفای، ایمیل و GPS دقیق خونه کاربران قابل استخراجه
- هکر میتونه دستورات ایمنی رو لغو کنه، حتی اگه دکمه توقف اضطراری فشار داده بشه
- حدود ۱۱ هزار دستگاه یاربو در سراسر دنیا در معرض این آسیبپذیری هستن




