Security Professionals - ipfw add deny all from eindgebruikers to any

Roomba in Chinese handen: toegang tot jouw huiskamer?

Gisteren, 09:35 door Named, 16 reacties
Op NU.nl staat een artikel over hoe de Roomba maker failliet is en in Chinese handen kan vallen:
https://www.nu.nl/economie/6379491/roomba-maker-vraagt-faillissement-aan-en-komt-in-chinese-handen.html

Als ze het bedrijf overnemen hebben ze ook toegang tot de servers en het update proces.
Hiermee hebben ze dus indirect toegang tot alle ("moderne") Roomba's die iedereen in hun huis heeft.
Niet alleen is dit een potentieel gigantisch botnet, het is ook een backdoor in het lokale netwerk en je fysieke huis.
Deze dingen hebben camera's en potentieel zelfs microfoons.

Dit roept bij mij wat vragen op:
- Zijn mensen wel bewust dat hun Roomba ineens een Chinese spion kan worden?
- Zijn er (wettelijke) beschermingen tegen misbruik van data/toegang/updates na een bedrijfsovername?
- Tot in hoeverre zijn risico's van internationale overnames op gebied van software in kaart gebracht?
- Zoiets gaat geheid een keer fout, dus wat kunnen we nu doen om iedereen hiertegen te beschermen?


Gelukkig heb ik geen Roomba in huis, maar anderen hebben dat natuurlijk wel.
Ik zie al voor me dat ze straks de prullenbak in moeten omdat ze allemaal gehackt zijn door het "grote boze China".
Misschien is het toch niet zo handig dat alles online moet, wasmachines en stofzuigers hebben dat echt niet nodig.

Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?
Reacties (16)
Gisteren, 10:02 door Anoniem
Amerikaanse spion die je vrij in je woning laat rondrijden, verandert opeens in een Chinese spion. Shock horror!
Gisteren, 10:19 door Named
Door Anoniem: Amerikaanse spion die je vrij in je woning laat rondrijden, verandert opeens in een Chinese spion. Shock horror!
En daarom staat "grote boze China" dus ook tussen aanhalingstekens...
(Ik hoop dat we de politieke kant van wie wel/niet spion is even kunnen vermijden in deze thread.)
Gisteren, 11:17 door majortom
Hiermee hebben ze dus indirect toegang tot alle ("moderne") Roomba's die iedereen in hun huis heeft.
Iedereen? Ik heb er geen. De mensen die er een hebben hebben hun data al weggegeven. Of dat nu aan de een of de ander is maakt ook niet veel meer uit.
Gisteren, 11:34 door Anoniem
Spionerende IOT. Of het nu spioneert voor statelijke actoren of bedrijven. Spioneren doet het. Want de prve sfeer van de klant is het nieuwe zwarte goud.


Dit gaat nu over de Roomba. Maar...
Er zijn tegenwoordig veel meer spionage apparaten in je huis.
Denk aan: je smartphone, tablet, smart TV, wasmachine, koelkast, stofzuiger, "slimme" meter, "slimme" speakers, "slimme" auto, etc.



- Zijn mensen wel bewust dat hun Roomba ineens een Chinese spion kan worden?

Het was al een spion, nu alleen voor een andere statelijke actor.
Zijn mensen zich daar bewust van?
Blijkbaart niet. Maar daar wordt dan ook weinig tot geen aandacht aan besteed. In de breedste zin des woord niet.


- Zijn er (wettelijke) beschermingen tegen misbruik van data/toegang/updates na een bedrijfsovername?

Aangezien wetten aan een land gebonden zijn, is het de vraag welke wettelijke beschermigen jij denkt te hebben in Nederland aangezien iRobot een Amerikaans bedrijf is (en al langer financieel in handen van een Chinees bedrijf).
Maar over het algemeen: nee. Politici zijn ook nog aan het slapen. Of vinden het allemaal wel goed.
"Er was toch een wereldmarkt" (denken velen van hen nog)


- Tot in hoeverre zijn risico's van internationale overnames op gebied van software in kaart gebracht?

Dat moet je aan de veiligheidsdiensten in Nederland en de VS vragen.
Hopenlijk hebben die niet liggen slapen.


- Zoiets gaat geheid een keer fout, dus wat kunnen we nu doen om iedereen hiertegen te beschermen?

1. Geen IOT kopen.
2. Als je al IOT koopt, dit afschermen binnen je eigen netwerk (EN geen internet verkeer toestaan)
3. Als dat ook niet kan, voldoende "ruis op de lijn zetten" dat door het kaf het koren niet meer te ondertscheiden is.
Gisteren, 11:37 door Anoniem
telefoon weg, computers weg, wifi router de deur uit (want 3d reconstructie van binnen uit), kippengaas om je huis heen (want 3d reconstructie van buiten af), online accounts sluiten, rechten van betrokken gebruiken om je data te laten wissen...
dan ben je pas echt veilig.

De vraag is niet OF je apparaat is gebackdoored maar door hoeveel partijen :)
Sad but true.
Gisteren, 11:42 door G.J. van Eersum - Bijgewerkt: Gisteren, 11:49
Door Named: Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?

Smart tv.

Verder heb ik overigens geen smart apparaten in huis, uitgezonderd de computer die in casu óók smart is, maar zo ingeburgerd dat iedereen dat over het hoofd ziet. ;-)

Op een schaal van 1, het minste zorgen en 5, het meeste, staat mijn smart tv op 2.
Daarom heb ik na aankoop en een software update het ding losgekoppeld van mijn switch. (UTP)
Blijft over de Wifi. In de systeem instellingen heb ik de Wifi softwarematig uitgeschakeld maar ik vertrouw de realiteit daarvan voor geen cent.
Reden:
Het 'Phone Home gedoe' van smart tv's kwam hier - weet niet meer in welk topic - ter sprake, en hoe ik het ding i.t.t. mijn vorige tv moet openmaken om de wifi antenne eruit te slopen en sowieso of de antenne er straffeloos uit kan, kan ik allemaal niet vinden.
Gisteren, 12:20 door Anoniem
Door G.J. van Eersum:
Door Named: Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?

Smart tv

Ongekende tracking leidt ertoe dat connected tv's (CTV's) een "privacynachtmerrie" zijn, aldus Jeffrey Chester.

How TV Watches Us: ACR-tracking
Commercial Surveillance in the Streaming Era
by Jeff Chester & Kathryn C. Montgomery, PhD

Center for Digital Democracy, Oct 7th 2024 [PDF]

https://www.security.nl/posting/863877#posting863963


Smart-tv's tracken kijkgedrag ook bij 'dom' gebruik als externe display
maandag 28 oktober 2024, 11:39 door Redactie

Om te weten waar een gebruiker naar kijkt maken smart-tv's gebruik van Automatic Content Recognition (ACR). Dit is een 'Shazam-achtige' technologie die periodiek vastlegt waar de gebruiker naar kijkt, zo leggen de onderzoekers uit. Hierbij wordt een hash van het beeld gemaakt, die dan naar de ACR-server van de fabrikant wordt gestuurd. Vervolgens wordt deze hash vergeleken met een content library om te bepalen waar de gebruiker naar kijkt.

https://www.security.nl/posting/863877/Smart-tv%27s+tracken+kijkgedrag+ook+bij+%27dom%27+gebruik
Gisteren, 13:00 door Anoniem
Door Named: Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?
Op een schaal van 1 tot 5: (5=houdt me iedere nacht wakker)
3: Internet modem/bridge/router
3: Mijn werklaptop, heeft camera en microfoon; wordt beheerd door mijn werkgever.
3: Omvormer zonnepanelen (waarom moet zo'n ding eigenlijk Internet toegang hebben).
2: Smart TV, maar die hangt niet direct aan het Internet.
1: Mijn privé-computers.
Gisteren, 13:26 door Anoniem
Heej Alexa/Siri/Google/Bixby, is mijn chineesche roomba aan het spioneren?
....please hold while dialing Timothy Haugh........
Gisteren, 14:19 door _R0N_
Roomba is niet gesupport maar mijn Roborock (van oorsprong Chinees) doet het prima op alternatieve firmware https://valetudo.cloud/
Gisteren, 14:23 door Anoniem
Door Anoniem:
Door Named: Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?
Op een schaal van 1 tot 5: (5=houdt me iedere nacht wakker)
3: Internet modem/bridge/router
3: Mijn werklaptop, heeft camera en microfoon; wordt beheerd door mijn werkgever.
3: Omvormer zonnepanelen (waarom moet zo'n ding eigenlijk Internet toegang hebben).
2: Smart TV, maar die hangt niet direct aan het Internet.
1: Mijn privé-computers.

1
1
1
1
1

Oftwel: goede apparatuur kopen (en niet de standaard meuk van je provider) en de boel goed inregelen. Tot en met deep packet inspection alles weten wat er over het netwerk gaat. Niks gaat naar buiten wat ik niet goedkeur.
Voordeel: 0 advertenties, trackers en dat soort meuk.
Gisteren, 15:37 door Anoniem
MIT Technology Review: "Roomba-testers voelen zich misleid nadat gevoelige foto's op Facebook belanden"
donderdag 12 januari 2023, 14:11 door Redactie

https://www.security.nl/posting/781180/Roomba-testers+voelen+zich+misleid:+gevoelige+foto%27s+op+Facebook
Gisteren, 15:44 door Anoniem
Na het mislukken van de overnamedeal met Amazon sneed iRobot flink in de kosten. Oprichter en topman Colin Angle vertrok, Roombas zouden voortaan door de Chinese fabrikant Picea gemaakt worden. Veel van de eigen technologie werd vervangen door die van Picea. Daardoor gingen de Roombas ook veel meer op hun Chinese concurrenten lijken, signaleerde techsite The Verge destijds al.

https://www.nrc.nl/nieuws/2025/12/15/roomba-robotstofzuigermaker-irobot-kan-rekeningen-niet-meer-betalen-en-maakt-doorstart-onder-chinese-fabrikant-a4915402
Gisteren, 16:08 door Anoniem
Door Named: Welke producten of product situaties maken jullie je zorgen om op IT veiligheid gebied?

In sommige gevallen liepen de geinstalleerde browsers drie jaar achter op de meest recente browserversie...

https://www.security.nl/posting/917344/Auto%27s%2C+tablets+e-readers+missen+vaak+beveiligingsupdates
Gisteren, 17:44 door Anoniem
Door Anoniem: Amerikaanse spion die je vrij in je woning laat rondrijden, verandert opeens in een Chinese spion. Shock horror!

Kijk uit met wat je beweert, misschien is het de EU wel;) Of XI doet dit ivm betere onderhandelingspositie met het Kremlin.
Gisteren, 18:03 door Anoniem
Topicstarter:

Tot in hoeverre zijn risico's van internationale overnames op gebied van software in kaart gebracht?

Dit is een interessante vraag, ook gezien het verleden. Vroeger bracht men "de poppetjes" in beeld, om aan te tonen wie bij welk netwerk hoorde, maar nog niemand heeft inzichtelijk gemaakt welk bedrijf bij welke techniek en ontwikkelingen hoorde. De stambomen zeg maar.

ICt wordt gebruikt als "frontstores" voor (politie)diensten. We kennen het bestaan van sleepwet, en vergelijkbare wetten in andere Europese landen. Maar het zal inzichtelijk maken wat bedrijfs ICT goeroes, types als Szabo, aan sponsoring aan emoluenten ontvangen hebben, en van wie. Hoofden ICT in de bankaire wereld, en de bedrijven erachter.

Wie onderzoekt dit weer eens niet, de bovenlaag die betaald wordt voor opvoeding van "het volk" de parlementaire praatpoppen op de NL rtv, en schrijvende pers. Hooguit klein artikeltje in de marge. Blijven hameren op dit soort onderwerpen, zou de pers weer vriend van burgers, in plaats van de politiek maken.

(NB pinbetalingen in Nederland was oa idee van de olieindustrie...
Staat een podcast over geschiedenis electronische betalen op site NRC, oude kranten willen ook nog wel eens helpen de structuur van de frontstores in kaart te brengen. Vergeet ontdekker Jan Sloot hierbij niet;)

https://www.nrc.nl/nieuws/2025/11/25/hoe-ons-betalingsverkeer-in-amerikaanse-handen-kwam-a49135269/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.