Einem Forscherteam bestehend aus Arbeitsgruppen der Universität Maryland (USA) und der Nationaluniversität Singapur ist es gelungen, die Sensoren eines smarten Staubsaugers von Xiaomi in ein Lasermikrofon umzuwandeln, mit dem sich Audioaufnahmen erstellen und die Umgebung überwachen ließ.
Seinen Angriff nennt das Team Lidarphone, da der Lidar-Laser des Saugroboters als Lasermikrofon zweckentfremdet wird. Mit solchen Vorrichtungen lassen sich beispielsweise Gespräche über eine größere Entfernung mittels der Schwingungen der Fenster aufnehmen.
Um die Lidarkomponente in ein Lasermikrofon umzuwandeln, musste das Forscherteam als erstes die Firmware des Saugroboters modifizieren. Das könnte bei einem Angriff beispielsweise durch eine Schadsoftware geschehen. Hardwaremodifikationen sind hingegen nicht nötig.
Mit der Kontrolle über die Firmware konnte das Forscherteam die ständige Rotation der Lidarkomponente unterbinden und die Laserstrahlen stattdessen auf ein Objekt in der Nähe konzentrieren, von welchem sich die Schallwellen erfassen ließen.
Allerdings reichen die so aufgenommenen Signale bei Weitem nicht an normale Lasermikrofone heran, sondern müssen erst auf einen Server geladen und dort nachbearbeitet werden, um das Signal zu verstärken und in eine für Menschen verständliche Tonqualität zu bringen.
Quellen:
https://www.golem.de/news/hack-wenn-der-saugroboter-zur-wanze-wird-2011-152296.html
https://www.zdnet.com/article/lidarphone-attack-converts-smart-vacuums-into-microphones/