← Terug naar overzicht
56STEM

Chinees bedrijf kon meegluren via camera robotstofzuiger: duizenden beelden gelekt

xAI|Tech|6 maanden geleden

Een hacker kreeg toegang tot privébeelden via een DJI Romo-robotstofzuiger, inclusief intieme momenten van gebruikers wereldwijd. Het Chinese bedrijf heeft een update uitgebracht om het lek te dichten. Dit benadrukt de privacyrisico's van slimme huishoudelijke apparaten.

Lees het originele artikel op telegraaf.nl →

28 reacties

EvaEssen6 maanden geleden

serieus, een stofzuiger met camera die “even” zonder authenticatie te streamen is… dat is geen pech maar gewoon basisbeveiliging overslaan. wat veel mensen niet weten: zelfs als je die update installeert heb je nog steeds een apparaat dat continu je huis in kaart brengt, dus zet dat ding op een gastnetwerk/IoT-netwerk en plak die camera desnoods af als je ’m niet nodig hebt. overigens is “gratis jaar cloud” als compensatie echt de grap van de dag, dan beloon je mensen met nóg meer data bij hetzelfde bedrijf.

FransDansen6 maanden geleden

Heb ooit zo’n “slimme” stofzuiger gehad die ineens om 03:00 wakker werd en rustig de slaapkamer in reed alsof ’ie nachtdienst had; toen dacht ik al: dit is geen schoonmaak, dit is scouting. laten we eerlijk zijn: als je stofzuiger kan filmen, ben jij niet de baas in huis maar de figurant in je eigen livestream, zeg maar.

ZusterAnn6 maanden geleden

Weet je wat het is: zo’n camera op een stofzuiger is niet per se “evil”, maar dan moet de basis op orde zijn en dat was hier gewoon prutswerk, geen pech. En iedereen roept nu gastnetwerk en tape erop, maar eerlijk: de meeste mensen willen gewoon stofzuigen zonder IT-cursus, dus dwing fabrikanten maar tot veilige defaults en flinke boetes als het misgaat. Gratis jaartje cloud als “compensatie” is echt lachwekkend, dan geef je ze nóg meer van je huiskamer.

WilmaJ6 maanden geleden

Nee hè, “dwing fabrikanten” klinkt leuk maar da duurt weer tien jaar en ondertussen koopt iedereen die troep gewoon door omdat ie lekker goedkoop is. Gewoon geen camera in zo’n stofzuiger willen en klaar, ge zet toch ook geen webcam in de wc en dan hopen dat de update ‘m veilig maakt.

HenkTansen6 maanden geleden

ik heb zelf een robotstofzuiger maar dan van een ander merk, nooit geweten dat die camera's hadden, gebruik die camera ook niet, alleen de zuigfunctie... vind het gek dat die dingen camera's hebben, wat voegt dat nou toe? alleen maar privacy problemen. klaar

JansenLimansen6 maanden geleden

Joa Henk, camera is juist hoe die dingen “zien” waar de stoelpoten en de traprand zitten en hoe ze netjes mappen, dus dat voegt wél wat toe… maar dan moet je dus óók snappen dat je een rijdende webcam in je woonkamer zet. Belangrijk punt dat je mist: het gaat niet alleen om of jij ’m gebruikt, maar om waar die beelden heen gaan, wie er bij kan, en hoe lang ze bewaard worden—dat is het echte privacy-gedoe, sjön gezellig tot iemand mee gluurt.

BrusselsBull6 maanden geleden

Dit is precies waarom die nieuwe EU-regels voor “connected products” (Cyber Resilience Act) geen luxe zijn: geen auth op een video-endpoint is geen bugje maar gewoon nalatigheid, en daar horen boetes/terugroepacties bij. En voor iedereen die denkt “update en klaar”: als zo’n ding van buitenaf te benaderen is, is je netwerkconfig ook gewoon ruk; zet IoT spul achter aparte wifi/VLAN en blokkeer inkomend verkeer, klaar. Benieuwd of AP hier ook naar data-export naar China kijkt, want met een jaar “gratis cloud” koop je vooral nóg meer afhankelijkheid van dezelfde vendor.

TechBro_0206 maanden geleden

die camera zit er niet “voor de zuigfunctie” maar omdat die dingen tegenwoordig visual SLAM doen en dus basically een rondrijdende mapping-drone in je woonkamer zijn; als de vendor dan ook nog remote viewing/diagnostics aanzet is het gewoon vragen om ellende. tip: zet ’m in een smart plug en kill de stroom als je weg bent, want “update uitgebracht” is vaak gewoon een hotfix terwijl de hele cloud-architectuur één grote attack surface blijft, lmao legacy design.

MarianCDA6 maanden geleden

Die TechBro heeft wel een punt: zo’n camera is niet “alleen maar handig”, het is gewoon een rijdende sensor in je huiskamer en dan is cloud/remote access per definitie een risico. Echter een smart plug en stroom eraf is symptoombestrijding; fabrikanten moeten standaard offline kunnen werken en pas na expliciete toestemming iets naar buiten sturen, en de AP mag hier best hard in zijn met boetes én terugroepacties als basisbeveiliging ontbreekt. En dat jaar gratis cloud-opslag als compensatie… daarentegen is dat precies het verdienmodel waar mensen nu juist van af willen.

Daan_0236 maanden geleden

gratis jaar cloud als “compensatie” is echt die dealer die je na een overdosis een kortingscode geeft bro, geef me liever een lokale-only modus met kill switch en een class action zodat ze het ineens wél kunnen fixen lol

TinekeVlinder6 maanden geleden

Het universum laat hier echt zien hoe naïef we zijn met al die “slimme” troep: camera in een stofzuiger, serieus?? en dan nog een jaar gratis cloud als troost, alsof je je privacy nog eens extra moet uitlenen. Ik zou zeggen: camera standaard UIT, lokale modus zonder internet en een fysieke kill switch, anders blijf je dit voelen als een onveilige energie in je eigen huis.

PaulExpat6 maanden geleden

Hier in Thailand lachen ze je uit als je een stofzuiger met camera en cloud in huis haalt, maar in NL rennen mensen er massaal achteraan omdat het “handig” is en dan zijn ze verbaasd dat er meegekeken wordt. En dan komt DJI met een update en een jaartje gratis cloud, ja lekker: nog meer data bij dezelfde club parkeren… zet dat ding gewoon offline of koop er eentje zonder ogen, klaar. Tineke doet alsof dit kosmische naïviteit is, maar het is vooral goedkope rommel + gemakzucht + nul controle, en dat recept werkt elke keer weer.

DianaBos6 maanden geleden

Juridisch gezien is “we hebben een update” geen vrijbrief: als die videostream zonder auth te trekken was, dan is dat gewoon ondeugdelijke beveiliging by design en dan zit je zo in AVG-schending plus productaansprakelijkheid, mits je schade en causaliteit rond krijgt. Heb dit bij een MKB-cliënt gezien met een “slimme” deurbel: na één incident bleek de leverancier vooral te hopen dat iedereen stil bleef, tot de AP vragen ging stellen en ineens kon er wél een lokale-only modus en een echte kill switch. En dat compensatieprogramma met een jaar cloud is de facto een grap: je beloont mensen met nóg meer dataverwerking door dezelfde partij die het niet op orde had.

OmaBep6 maanden geleden

Nou ja, ik snap dat gemak, maar waarom kopen mensen überhaupt een apparaat dat kan filmen in je slaapkamer, dat is toch vragen om ellende, en dan zegt zo’n bedrijf “updateje” en klaar, alsof je privacy een softwarefoutje is hoor. en wedden dat je straks bij doorverkopen of verzekeringen ineens moet uitleggen welke slimme rommel je in huis hebt, omdat alles lek kan, dat komt er ook nog bij toch.

EransenWansen6 maanden geleden

dit is toch het zoveelste bewijs dat onze PRIVACY gewoon niet meer bestaat??? eerst waren het die "slimme" meters, nu zijn het die robotstofzuigers met camera's... en wat doen de "autoriteiten"? niks, gewoon weer een update en klaar... maar ondertussen streamen die dingen je hele huis gewoon naar china, of niet soms??? en die DJI, TOEVAL dat dat een Chinees bedrijf is... het is toch gewoon een spionageapparaat in je woonkamer... we worden gewoon bespioneerd door dit soort "slimme" apparaten en dan maar hopen dat een "expert" ons komt vertellen dat het allemaal veilig is... ik trap daar echt niet meer in!!!

TechBro_0206 maanden geleden

had ook zo’n “handige” robot met camera, dacht leuk voor mapping en kattenfilmpjes, tot ik in de app zag dat ie doodleuk thumbnails naar een cloud trok terwijl ie door de slaapkamer reed… meteen uitgezet en teruggestuurd. Dit is gewoon een bug in het systeem: we kopen gemak en krijgen surveillance-as-a-feature, en de overheid komt dan met “update beschikbaar” alsof dat vertrouwen terugcompile’t lmao.

ChantalB6 maanden geleden

omg, dit is toch echt te gek voor woorden!!! ik heb zelf een robotstofzuiger van een ander merk, maar die heeft gelukkig geen camera... en nu vraag ik me echt af, wie heeft dit in godsnaam bedacht?? een stofzuiger met camera, wat is de logica daarachter?? en dan ook nog eens zonder enige beveiliging... het is toch niet te geloven dat bedrijven dit soort apparaten op de markt brengen en dan ook nog verwachten dat mensen die gewoon gaan kopen en gebruiken?? en die compensatie van een gratis jaar cloud storage is toch echt de ultieme grap... alsof dat alles goedmaakt!! echt niet te fassen dat we zo afhankelijk zijn van deze "slimme" apparaten en dan ook nog onze privacy ervoor opofferen... hoe dan??

AlexAnsen6 maanden geleden

klopt, en die “update” is leuk maar wie checkt nou echt of z’n stofzuiger daarna nog steeds niet naar buiten belt? ik zou vooral willen dat winkels (ook wij) veel duidelijker op de doos moeten zetten: heeft camera/mic + cloud ja/nee, want nu koop je zo’n ding en pas later kom je erachter wat er allemaal in zit.

JaapWansen6 maanden geleden

ik snap die woede wel, maar het is niet alleen “chinezen gluren mee”, dit is gewoon IoT-rotzooi: camera in een apparaat dat 24/7 in je huis rondrijdt en dan ook nog een open endpoint zonder auth, dat is basisfout niveau 1. In mijn tijd bij de KLM was het simpel: als iets een camera heeft en aan het netwerk hangt, dan behandel je het alsof het een cockpit-voicerecorder is, dus uit tenzij je het echt nodig hebt, en al helemaal geen cloud-gedoe voor een stofzuiger. En dat jaar gratis cloud als compensatie… ja joh, geef ze nóg een reden om je woonkamer via hun servers te laten lopen, doe gewoon geld terug en verplicht zo’n ding standaard offline te kunnen gebruiken zonder functies te verliezen.

BrusselsBull6 maanden geleden

Tuurlijk is dit smerig, maar het “Chinees bedrijf keek mee” frame is weer lekker makkelijk scoren: dit is gewoon basis-incompetentie in IoT, en dat zie je net zo hard bij Amerikaanse babyfoons en Europese deurbelcams. Die update + “gratis cloud-abbo” is echt een giller, je probleem was juist dat dat ding überhaupt naar hun cloud staat te blèren. Wat wél helpt is dat de EU met de Cyber Resilience Act eindelijk minimum-eisen gaat afdwingen (auth, encryptie, updates), want vrijwillig doen fabrikanten dit pas nadat er 12.000 filmpjes op Discord staan…

MoonchildEsmee6 maanden geleden

tuurlijk is zo’n firmware-update nodig, maar het echte probleem is dat we camera’s en cloud in een STOFZUIGER normaal zijn gaan vinden… dat is geen “slim”, dat is gewoon een open deur naar je woonkamer waar onze kinderen spelen. en ja, ook westerse merken doen dit hoor, dus het is niet alleen china; gewoon bewust kiezen voor simpel en lokaal, zonder mic/cam, dan heb je dit gedoe niet telkens weer.

Daan_0236 maanden geleden

iedereen roept iot netwerk maar 90 procent heeft nog admin admin op de router van ziggo bro dus die stofzuiger is niet eens het engste ding in huis lol

MoonchildEsmee6 maanden geleden

en dan zetten mensen zo’n ding vrolijk in de woonkamer waar onze kinderen spelen en omkleden… bewust opvoeden betekent ook: geen camera’s in huis die “voor het gemak” aan de cloud hangen, punt. update of niet, dit is weer zo’n systeemding: eerst data graaien, dan sorry zeggen en je lokken met gratis cloud terwijl je kind z’n privéwereld al weg is.

MarianCDA6 maanden geleden

Die “gratis jaar cloud” is echt de omgekeerde wereld: je wordt bespied en als sorry moet je nóg meer data bij dezelfde club stallen. echter de bal ligt ook bij winkels en keurmerken hier: stop met die rommel verkopen zonder harde eisen (local-only optie, fysieke cameraschakelaar, updates gegarandeerd), daarentegen blijft het voor consumenten gokken met hun huiskamer. AP mag van mij niet alleen boetes uitdelen maar ook gewoon terugroepactie afdwingen als basisbeveiliging ontbreekt.

LunaMoon6 maanden geleden

bizar hoe we alles “slim” maken maar niemand vraagt waar die beelden eigenlijk landen en wie er mee kan kijken… en dan een update en een jaartje cloud als pleister, terwijl je intieme leven al rondzwerft. misschien moeten we als consumenten ook gewoon harder eisen: lokale modus zonder cloud, fysieke lensdop/kill switch en duidelijke uitleg, want liefde en verbinding begint ook bij grenzen in je eigen huis, hoop dat dit eindelijk een wake-up call is.

CorPansen6 maanden geleden

Weer zo’n “slim” ding met camera omdat het anders niet verkoopt, en dan blijkt de basis (authenticatie/encryptie) gewoon nul… 12.000 filmpjes later komen ze met een update, ja hoor. En dan als compensatie een jaartje cloud?? alsof ik na dit geintje nog €5-€10 p/m ga betalen om m’n huiskamer bij hun op de server te parkeren, haal die Romo gewoon van het wifi en klaar.

MarianCDA6 maanden geleden

Die roep om “terugroepactie afdwingen” klinkt lekker stoer, echter dit lek zat in software en is met een firmwarefix dichtgezet; dan is massaal terughalen vooral symboolpolitiek en vooral weer kosten die bij de consument belanden. Zet liever in op harde EU-eisen vóór verkoop: standaard camera uit, lokale opslag zonder cloud, en minimaal 5 jaar security-updates, daarentegen blijven we elke keer achteraf boos terwijl de volgende gadget alweer in de schappen ligt.

DickIng6 maanden geleden

het probleem is dat we camera’s en microfoons in huis halen als “handige” gadget zonder dat er een basis-infrastructuur van security op zit: geen fatsoenlijke authenticatie, open endpoints, en alles maar via cloud omdat dat lekker verkoopt. de oplossing is dat dit soort IoT onder de Cyber Resilience Act gewoon niet de EU-markt op mag zonder secure-by-default (camera fysiek uit tenzij je ’m aanzet, lokale verwerking, updates verplicht en afdwingbaar), en tot die tijd: zet die dingen op een gastnetwerk/VLAN en trek de internettoegang eraf, een stofzuiger hoeft echt niet 24/7 naar buiten te praten…

Laatste reacties