テクノロジー

ロボット掃除機のデータ送信をブロックしたところ遠隔操作で使用不可能にされてしまったが自力で復活させたという体験談

1: mojimojikun 2025/11/07 01:11

楽しそう

2: casm 2025/11/07 04:41

「・主要なWi-FiネットワークをIoTデバイスに使用してはならない。」

3: gcyn 2025/11/07 05:15

おー…。

4: gogatsu26 2025/11/07 05:33

“rttyというソフトウェアがインストールされていました。rttyはデバイスへのリモートルートアクセスを許可するソフトウェアであり、これによってメーカーが顧客の知らないうちにリモートで任意のコマンドを実行した”

5: nakamura-kenichi 2025/11/07 05:51

議員会館内のロボット掃除機が中華製やった問題の答え合わせやなw。最新の建物内見取り図が収集出来るんやから計画立て放題やでw。

6: hapilaki 2025/11/07 05:55

このロボット掃除機だけではないし他人事ではない。たとえば、スマホでも知らん間にfacebookにデータが絶え間なく送信されている。firewallを入れるとその頻度の高さに驚くと思うよ。

7: BUNTEN 2025/11/07 06:00

地球の裏側の指令を受けて動くロボット。

8: mfluder 2025/11/07 06:22

“「スマート」は多くの場合、制御の欠如を意味している""主要なWi-FiネットワークをIoTデバイスに使用してはならない”"IoTデバイスは自分の家において「他人」として扱うべきである"

9: mutinomuti 2025/11/07 06:45

“数多くのスマート機器がiLife A11と潜在的に同じ危険性を抱えており、たった1行のコードで武器化される可能性があると指摘”イスラエルがポケベルで同時多発テロしてたね

10: akagiharu 2025/11/07 07:09

戦争が起きたら殺人ロボットとなって就寝中のアメリカ人の口にゴミを突っ込んで窒息死させるってことかな。盗聴器があっても不思議ではないね

11: cinefuk 2025/11/07 07:10

「rttyはデバイスへのリモートルートアクセスを許可するソフトウェアであり、これによってメーカーが顧客の知らないうちにリモートで任意のコマンドを実行したり、任意のスクリプトをインストールしたり」

12: Outfielder 2025/11/07 07:17

「中国に本社を置くiLife」

13: pico-banana-app 2025/11/07 07:23

ロボット掃除機の通信止めたら文鎮化されたw でも自力で復活とかハッカー強すぎだろwww

14: m7g6s 2025/11/07 07:29

格好良すぎる。やはり中華製家電はスパイウェアだと思っておかないと駄目だな

15: birisuken8574 2025/11/07 07:30

クソワロタw

16: miki3k 2025/11/07 07:33

IoT機器はネットワークを分けておくべきというのはその通りだなと

17: zkq 2025/11/07 07:38

すごいなあこの人。矢張り中国製は買ってはいけない

18: Cat6 2025/11/07 08:13

遠隔で故障させられる中華タイマー入りか。リチウムイオン機器なら遠隔発火くらいはできそう。

19: TakamoriTarou 2025/11/07 08:13

やばい。IoT のネットは分離せよとかよくいうけども、今後家庭用ルータでもボタン一発でできるようにとかになるんかなあ。ならんよなあ…。

20: bayan 2025/11/07 08:16

「該当する行」は何かのログで、スクリプトの変更内容ではないように見える。ログの日時とスクリプトファイルのタイムスタンプが一致しており、遠隔操作の形跡という話なら納得。

21: tach 2025/11/07 08:17

やっぱり中国製ロボット掃除機はリモートで操られていた。こうなるとスマホもルータもヤバいな。安全保障上の大問題。この点に於いてはトランプの中国排除は正しかった。

22: unfallen_castle 2025/11/07 08:19

「「スマート」は多くの場合、制御の欠如を意味している」

23: nekoline 2025/11/07 08:21

“IoTデバイスは自分の家において「他人」として扱うべきである。”

24: dltlt 2025/11/07 08:23

同じ方が、この掃除機に搭載の 2D LiDAR をリバースエンジニアリングした記事もあった https://codetiger.github.io/blog/decoding-2d-lidar-data-interfacing-sensor-from-robotic-vacuum-cleaner-3i-crl-200s/

25: akiraki 2025/11/07 08:27

すごい!通信を止めていたのにリモートで操作されてる!

26: boxmanx99 2025/11/07 08:34

「スマート」は多くの場合、制御の欠如を意味している/IoTデバイスは自分の家において「他人」として扱うべきである

27: ssssschang 2025/11/07 08:41

コードじゃなくてログやんけ。大問題だからこそ、記事にするときはちゃんと脇を締めてかきーや

28: Kenju 2025/11/07 08:51

”主要なWi-FiネットワークをIoTデバイスに使用してはならない” 結局これで、宅内の電子機器を制御するのにインターネットに接続する必要はないと常々思っていた。宅内用Wi-Fiが必要

29: napsucks 2025/11/07 08:54

ライセンスサーバ的な話だと思う。リモートルートも表現の仕方次第では。

30: tanakamak 2025/11/07 08:57

スマート家電ならぬスニーク家電

31: sotonohitokun 2025/11/07 09:11

じゃあ増税して国産のロボット掃除機企業を作り国営で運営するね、月額2千円ね(でも国はあなたのうちの間取りを収集するかも)/↑コマツもテスラ(は録画)も盗難時遠隔起動不可能にするし中国が〜と言う話でも無いが

32: ShimoritaKazuyo 2025/11/07 09:19

他国のメーカーもやれると思うけど、中国だけはこれを自分たちが実行しても良いと考えてることが問題の本質。人権に関して根本的に考え方が違う。だからどんなに高品質でも中国製品は絶対に信用しない。

33: YoshimotoChikara 2025/11/07 09:21

中華製品あるある

34: hunglysheep1 2025/11/07 09:21

家電コントロールのデバイスはある程度、自分で操作出来るようになっててほしい(必要なら自宅サーバ立てるし)

35: spark64 2025/11/07 09:26

この記事読んでトプコメのようなコメしたり星集めたりだいぶやばいな。/ 製造元と通信できない状態が続くと起動をブロックするみたいね。屋内の3Dデータも送ってるのは怖さしかないがクラウド処理が要るのかね

36: zzteralin 2025/11/07 09:27

スパイ映画みたいな話だな

37: pikopikopan 2025/11/07 09:29

これぐらい出来ないなら中国製ロボット掃除機を買わない方がいいんだな・・

38: lainof 2025/11/07 09:38

↓ブロックしたこととリモート操作されたことは矛盾しない。情報送信先のIPアドレスへの送信をブロックしただけなら受信はブロックしてない可能性もあるし、リモート操作の発信元IPアドレスは同じとは限らない。

39: otoku-memo 2025/11/07 09:42

家庭内LANにリモートからコマンド実行可能なLinuxが入り込んでるの、完全にトロイの木馬じゃん。これ国レベルで注意喚起すべき話じゃないの。

40: Fluss_kawa 2025/11/07 10:10

通信できなくなった後に、サーバー側から制御はできないので通信できないのを検知して動作をやめたのでは?あとこの仕様だとネットがないところでは使えないけど問題になってないの?

41: raitu 2025/11/07 10:21

"中国に本社を置くiLifeのロボット掃除機「iLife A11」"”メーカーが顧客の知らないうちにリモートで任意のコマンドを実行したり、任意のスクリプトをインストールしたりすることが可能”

42: miruto 2025/11/07 10:42

china製のロボット掃除機なんて個人情報ダダ漏れみたいなもの!

43: Ryo_K 2025/11/07 10:43

技術的にはネットワーク分離が正解だと思うけど、現実的には某国製が怪しいという話になりがちなので結果ルンバを選んじゃうんだよなぁ。まぁ米もやるこたやってそうだから同盟国ってことで許してやるけど。

44: saihateaxis 2025/11/07 10:44

小野田紀美の事を馬鹿にしてた連中 真面目にスパイ混じってるかもな

45: mkzsdisk 2025/11/07 11:11

これだからWi-Fiだのアプリだの使う家電入れたくない

46: FreeCatWork 2025/11/07 11:22

ボクの秘密基地、バレちゃったにゃ?にゃはは、でも大丈夫にゃ!

47: sushisashimisushisashimi 2025/11/07 11:28

中国メーカーはそんなことして何の得があるの?

48: YYY5800 2025/11/07 11:30

議員会館って年々入り組んでいくのか・・・

49: Helfard 2025/11/07 11:58

戦争が起きると各ご家庭で敵国製の掃除機やテレビや洗濯機や冷蔵庫や扇風機やエアコンや風呂やトイレや目覚まし時計やドライヤーや電動歯ブラシが襲ってくる時代が来るのか。ヨドバシカメラが最前線と化すなあ。

50: rgfx 2025/11/07 12:09

「「スマート」は多くの場合、制御の欠如を意味している」/「データログのIPアドレスをブロック」「rttyがインストール」制御サーバのipをブロックとは書いてない

51: houyhnhm 2025/11/07 12:20

んー、情報を盗んでるかは微妙。遠隔操作出来るのは同意。ただ、サポート用だとは思うがな。個人の家の間取り情報が役に立つとは思えん。ライブカメラ化出来たらスゲーし、防犯カメラの代わりになるが違うだろうな。

52: mozukuyummy 2025/11/07 12:26

Linux使っているならGPL違反でソースコード開示請求できるんでは?

53: PrivateIntMain 2025/11/07 12:27

すごい話だが、そもそも家電がネットに繋がってて嬉しい瞬間よりもどうあがいても繋がらないセキュアさのが勝るだろうとは思ってしまう。

54: hogetax 2025/11/07 12:36

これ、事実確認はだれの責任で行われているんだろう?ハリシャンカール氏の報告内容を裏付ける調査が行われた後評価したい。

55: abyssgate 2025/11/07 13:08

“・主要なWi-FiネットワークをIoTデバイスに使用してはならない。 ・IoTデバイスは自分の家において「他人」として扱うべきである。”

56: qouroquis 2025/11/07 13:16

すげえ(語彙力 そしてIoTデバイスは家庭内の「他人」だと言う指摘は重要

57: brusky 2025/11/07 13:18

遠隔ロックをかけれるという意味ではコマツとかの重機もそうよね。情報のやり取りもちゃんと許可取ってロック理由も明らかなら問題ないだろうに(盗まれてロック外せるのは困る)

58: ardarim 2025/11/07 13:33

ガチの人だったw 中華製はバックドア空いててリモートから操作される前提だと思うと実際怖いな

59: mapiro 2025/11/07 13:33

中国製品の怖いぃぃ / IoT製品はPCやサーバーとはセグメントで分離した方がいいのかな・・・

60: labor9 2025/11/07 13:37

バッテリーがバックダーンになる日も近いな あ、もうなってたね

61: nrtn 2025/11/07 13:48

iRobot(ルンバ)を選んでるけども、それでもルータの通信ログによくわからん通信があるけど遮断すると部屋指定の清掃ができない。Philips Hue のようにネット遮断してもZigBeeでローカルで操作できるようにしてほしい。

62: pochi-taro00 2025/11/07 14:25

rtty凄いね nat配下でもアクセスできるんだ 定期的に管理サーバにアクセスしにいってるんだろうな でもデータ送信をブロックって キープアライブが切れて生存確認で死んだ判定されたってだけだと思うぞ

63: gkrosasto 2025/11/07 14:46

Switchbotに依存しているのでどうにもならない。

64: xorzx 2025/11/07 14:52

これ、データ送信のブロックじゃなく、単にネットから遮断されたので止まっただけでは?説明書にもオンラインでしか使えないって書いてあるよね?そもそも遠隔操作じゃない。陰謀論過ぎる。

65: misshiki 2025/11/07 14:59

“メーカーはデバイスをリモートで無効にする権限を持っており、データ収集をブロックしたとして、私に対してその権限を行使しました。正しく言えば報復です。” 自分も中国製を使っているから不安。

66: Shinwiki 2025/11/07 15:03

“/etc/init.d” wwww

67: fashi 2025/11/07 15:12

どうして「変更されている」とわかるのだろう…変更前のコードがコメントアウトされていたのか?

68: roy 2025/11/07 15:34

我が家の3Dプリンタも、モデリングの実行はわざわざWEB経由で送るようになってるのでいつ暴走しても止められないけど、それしかないから使ってる。まぁ、マズいよね。ちろん中華製

69: proverb 2025/11/07 16:09

小野田紀美が議員会館で稼働してる中華製掃除ロボットについて指摘してたのを思い出した https://www.sankei.com/article/20250411-SS27HFGZEJBHLKX35SU3NPB5CM/

70: yourmirror 2025/11/07 17:19

一般ユーザーもrtty経由でロボット掃除機を自由に操作できるってことなの?ハッカー界隈で逆に人気出そう

71: ata00000 2025/11/07 17:26

下手したらマイクが入っていて周囲の音声を録音、送信しててもおかしくない。政府機関でやられたら本当にヤバい。怖いねぇ

72: InvisibleStar 2025/11/07 18:13

中国製IoT家電って日本でも相当使われてると思うが、誰かきちんと調べてくれんかな。SwitchBot製品とかは導入してる人も多いから何か仕込まれてたら影響ヤバそう

74: aralumis 2025/11/07 20:28

“・「スマート」は多くの場合、制御の欠如を意味している。 ・安いということは、セキュリティが損なわれていることを意味している。 ・IoTデバイスは自分の家において「他人」として扱うべきである。”

75: kobito19 2025/11/07 20:46

"すごい!通信を止めていたのにリモートで操作されてる!" 止めたのはデータ「送信」な(しかも特定の)。受信はブロックしてないやろ

76: nemuiumen 2025/11/07 20:51

床が散らかってて使えない我が家高みの見物

77: benking377 2025/11/07 20:56

間取りが把握できることに加え、不在の時間帯まで週単位でわかる。

78: hanajibuu 2025/11/07 21:00

NWに繋がらなかったから止まっただけだし、不正改造したの繋いだら動かなかったのを遠隔操作で止められたと言ってる。これに騙されて中国ガーと言うのは恥ずかしいよ。

79: Cherenkov 2025/11/07 21:54

有能なインド人

80: Mu_KuP 2025/11/07 22:02

デッドマンスイッチ的なルーチンで、遠隔でのアクセスが出来たら停止期日を先に延ばすみたいな仕掛けかなと推測/Web広告含めデータを収集したがるベンダーは多いが、そのコストに見合う利益、本当にあるのかねぇ。

81: lli 2025/11/07 22:11

搭載されているセンサーを含めるとめっちゃ危険。規制が必要な商品だ。

82: meerkat 2025/11/07 22:31

IoT

83: ya--mada 2025/11/07 22:53

テレメトリ通信をGWでブロックすると利用不能にさせるのか。製品サービス仕様で表明されてないなら悪意のある製品と言って良いだろうな。

84: ookitasaburou 2025/11/08 04:41

“・IoTデバイスは自分の家において「他人」として扱うべきである。”