{"id":28785,"date":"2023-03-14T09:00:46","date_gmt":"2023-03-14T07:00:46","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=28785"},"modified":"2023-03-15T22:27:16","modified_gmt":"2023-03-15T20:27:16","slug":"robot-vacuum-privacy","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/robot-vacuum-privacy\/28785\/","title":{"rendered":"De opkomst van de robotstofzuigers"},"content":{"rendered":"<p>Er circuleren de laatste tijd alarmerende foto\u2019s online, gemaakt door, jawel, een robotstofzuiger. De eigenaar van een net iets t\u00e9 slim apparaat is zo vastgelegd op het toilet. Nu het lachen is vergaan, wilden we eens onderzoeken hoe dit mogelijk was en welke lessen daaruit kunnen worden getrokken.<\/p>\n<div id=\"attachment_28787\" style=\"width: 1335px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2023\/03\/15222503\/robot-vacuum-privacy-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28787\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2023\/03\/15222503\/robot-vacuum-privacy-01.jpg\" alt=\"Enkele van de gelekte beelden die door iRobot-ontwikkelingsapparaten zijn vastgelegd\" width=\"1325\" height=\"438\" class=\"size-full wp-image-28787\"><\/a><p id=\"caption-attachment-28787\" class=\"wp-caption-text\">Enkele van de gelekte beelden die door iRobot-ontwikkelingsapparaten zijn vastgelegd<\/p><\/div>\n<h2>Hebben stofzuigers camera\u2019s? En als dat zo is, waarom dan? <\/h2>\n<p>Niet elke robotstofzuiger is met een camera uitgerust. De gebruiksaanwijzing biedt meestal een lijst met alle sensoren en waar die zich bevinden. Sommige modellen beperken zich tot aanraaksensoren en laser- en ultrasone radars, maar steeds vaker wordt ook een camera vermeld. De beste en modernste modellen maken al meer dan vijf jaar gebruik van camera\u2019s om beter door de ruimte te kunnen navigeren. Volgens de makers helpt dit om sokken op de vloer, laptopdraden en andere obstakels te ontwijken. Sommige stofzuigers hebben ook een microfoon om op stemcommando\u2019s te reageren.<\/p>\n<h2>Wie bekijkt die camerabeelden? <\/h2>\n<p>Meestal niemand. Normaal gaat de videostream van de camera naar de CPU van de stofzuiger en niet verder. Maar er kunnen uitzonderingen op deze regel zijn. Zo zagen we dus al het <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/www.technologyreview.com\/2022\/12\/19\/1065306\/roomba-irobot-robot-vacuums-artificial-intelligence-training-data-privacy\/\">toiletfotoschandaal<\/a> dat zich voordeed toen een prototype van de Roomba J7-stofzuiger zijn videostream naar de fabrikant, iRobot, stuurde om het algoritme te verbeteren.<\/p>\n<p>Om machinezichtsystemen te verbeteren hebben ingenieurs niet alleen video van de camera nodig, maar ook <em>geannoteerde<\/em> video, met alle meubelstukken ge\u00efdentificeerd en correct gelabeld. De initi\u00eble opmaak van foto- en video-inhoud wordt door mensen gedaan. Vervolgens wordt een computer getraind op deze voorbeelden, en specialisten controleren de kwaliteit van de herkenning en corrigeren fouten. Dus besteedde iRobot de video uit aan Scale AI, een gespecialiseerde aannemer met een personeelsbestand vol laagbetaalde werknemers die uren bezig zijn met het markeren van objecten op foto\u2019s en video\u2019s. Het waren deze onderaannemers uit Venezuela die de volgens hen hoogst amusante foto\u2019s naar een Facebookgroep lekten. Waarschijnlijk zijn ze hiervoor gestraft en heeft iRobot zijn contract met Scale AI opgezegd, maar de uitgelekte foto\u2019s zijn niet verdwenen.<\/p>\n<div id=\"attachment_28786\" style=\"width: 1335px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2023\/03\/15222502\/robot-vacuum-privacy-02.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28786\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2023\/03\/15222502\/robot-vacuum-privacy-02.jpg\" alt=\"Beelden vastgelegd door iRobot ontwikkelingsapparaten, geannoteerd door gegevenslabelaars\" width=\"1325\" height=\"438\" class=\"size-full wp-image-28786\"><\/a><p id=\"caption-attachment-28786\" class=\"wp-caption-text\">Beelden vastgelegd door iRobot ontwikkelingsapparaten, geannoteerd door gegevenslabelaars<\/p><\/div>\n<p>iRobot beweert dat alle prototypes worden geleverd met passende waarschuwingen en alleen aan testers worden overhandigd met hun schriftelijke toestemming om video-opnamen te maken; dat wil zeggen dat u zo\u2019n stofzuiger niet per ongeluk in een winkel kunt kopen. Case closed?<\/p>\n<h2>Gegevensverzameling in bulk<\/h2>\n<p>De ontwikkeling van slimme huiselektronica, met name autonome robots, is niet mogelijk zonder massale verzameling van gegevens. Alleen door miljarden, zelfs triljoenen monsters te analyseren kan een <a target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/blog\/machine-learning-nine-challenges\/23553\/\" rel=\"noopener nofollow\">machine learning-systeem<\/a> daadwerkelijk iets leren. Dit is een van de belangrijkste redenen waarom er bijna altijd een clausule in de lange productlicentieovereenkomst staat waarin uw toestemming wordt gevraagd om \u201cdiagnostische\u201d gegevens te verzamelen om producten en diensten te verbeteren. Tegelijkertijd worden deze gegevens zelden in detail gespecificeerd en wordt er ook nooit uitgelegd wat er precies nodig is om \u201cproducten en diensten te verbeteren\u201d. (Overigens geven de Kaspersky-licentieovereenkomsten voor eindgebruikers altijd een volledige lijst van verzamelde informatie).<\/p>\n<p>Soms staat in de overeenkomst expliciet vermeld dat de gegevens niet worden verkocht of voor commerci\u00eble doeleinden worden gebruikt, maar \u201cproductverbetering\u201d betekent vaak dat de gegevens door onderaannemers of partners worden verwerkt. In de meeste gevallen is het dus onmogelijk te weten welke gegevens er precies worden verzameld en waar ze vervolgens terechtkomen.<\/p>\n<p>De non-profitorganisatie Mozilla Foundation doet echter een goede poging om deze situatie te verhelpen met haar <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/foundation.mozilla.org\/en\/privacynotincluded\/categories\/smart-home\/\">Privacy Not Included<\/a>-gids. Deze gids belicht apps en gadgets die de privacyrechten van klanten op bijzonder cynische wijze schenden. De lijst is verre van volledig, maar omvat wel enkele van de \u201cgoede\u201d en \u201cslechte\u201d robotstofzuigers die er zijn.<\/p>\n<h2>Onjuist gebruik<\/h2>\n<p>Zelfs in de veronderstelling dat de fabrikant van de robotstofzuiger ethisch zuiver is, is het lot van de verzamelde gegevens niet altijd ideaal. Deze kunnen eeuwenlang op de servers van het bedrijf blijven staan, waar de bescherming ervan geen prioriteit heeft. Naast onderaannemers kunnen dus ook complete buitenstaanders plotseling toegang krijgen \u2013 van beveiligingsonderzoekers tot cybercriminelen of hacktivisten.<\/p>\n<p>Een andere, zij het meer exotische, bedreiging is het hacken van de stofzuiger zelf. Onder controle van een aanvaller kan deze worden gebruikt voor niet-standaard doeleinden (zelfs voor het <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/www.hackster.io\/news\/robot-vacuum-cleaner-hacked-to-play-spotify-53e1a205c380\">afspelen van muziek van Spotify<\/a>), waaronder natuurlijk verschillende vormen van spionage.<\/p>\n<h2>Hoe u de risico\u2019s kunt beperken<\/h2>\n<p>Het kiezen van leveranciers met een bewezen staat van dienst op het gebied van <a target=\"_blank\" href=\"https:\/\/securelist.com\/privacy-predictions-2023\/108068\/\" rel=\"noopener\">privacy<\/a> en beveiliging is een goed begin. Maar, zo blijkt uit een recent onderzoek van Kaspersky, ongeveer 34% van de gebruikers houdt het daarbij. Dat is helaas niet voldoende.<\/p>\n<p>Het is niet moeilijk om uw leven met een robotstofzuiger zo in te richten dat het verzamelen van gegevens en het risico van lekken minimaal is. U kunt bijvoorbeeld in de instellingen aangeven dat er geen plattegrond van uw huis naar de server van de fabrikant mag worden gestuurd, dat er niet mag worden schoongemaakt als er gezinsleden aanwezig zijn, en dat de stofzuiger eventueel niet in bepaalde kamers mag komen, zoals een slaapkamer of een bibliotheek. Deze laatste optie is soms beschikbaar in de instellingen, maar het is nog veiliger om virtuele muurbarri\u00e8res te gebruiken die door de fabrikant van het apparaat worden verkocht.<\/p>\n<p>Een andere realistische optie is om een stofzuigermodel te kiezen dat volledig offline werkt. Een aantal iRobot-modellen kan dit, hoewel ze nog steeds internettoegang nodig hebben voor geplande schoonmaken en het bekijken van schoonmaakstatistieken, plus de app die op uw telefoon is ge\u00efnstalleerd.<\/p>\n<p>Promotionele websites vertellen u niet of een bepaald model offline werkt, dus wij raden u aan de feedback van echte gebruikers en gedetailleerde productrecensies te lezen of om de technische ondersteuningsdienst te bellen. Als het niet mogelijk is om de stofzuiger in te stellen om offline te werken, kan een gecombineerde optie werken: doe de eerste instelling van het apparaat via de mobiele app en stel het gewenste reinigingsschema in, en schakel vervolgens de internettoegang uit.<\/p>\n<p>Dit kan via de <a target=\"_blank\" href=\"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-wifi-from-neighbors\/26797\/\" rel=\"noopener\">routerinstellingen<\/a>: ofwel door het wachtwoord van het toegangspunt te wijzigen, ofwel door de stofzuiger toe te voegen aan een weigerlijst. Trouwens, als u in de instellingen van de router bent, controleer dan ook meteen even of de firmware up-to-date is en het wachtwoord niet de fabrieksinstelling is. Dit verbetert niet alleen de veiligheid van de stofzuiger, maar van uw hele slimme huis.<\/p>\n<p>Een ingewikkelder methode is om de stofzuiger in te stellen zonder verbinding te maken met de servers van de fabrikant, rechtstreeks vanaf het lokale netwerk. Het apparaat kan zelfs worden ge\u00efntegreerd met een slim domoticasysteem! Dergelijke projecten bestaan bijvoorbeeld voor populaire modellen van <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/github.com\/koalazak\/dorita980\">iRobot<\/a> en <a target=\"_blank\" rel=\"nofollow noopener\" href=\"https:\/\/github.com\/asphalter\/xiaomi_vacuum\">Xiaomi<\/a>, maar deze vereisen dan wel weer bepaalde technische vaardigheden van de gebruikers.<\/p>\n<p>De meest voor de hand liggende tip \u2013 om helemaal geen robotstofzuiger te kopen \u2013 slaan we over. Want laten we eerlijk zijn: ze zijn gewoon enorm handig.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoe zorgt u ervoor dat een robot u niet bespioneert, en kan hij ook zonder internettoegang functioneren?<\/p>\n","protected":false},"author":2722,"featured_media":28788,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[78],"tags":[584,61,87,64,1232],"class_list":{"0":"post-28785","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-ai","9":"tag-iot","10":"tag-nieuws","11":"tag-privacy","12":"tag-robots"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/robot-vacuum-privacy\/28785\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/robot-vacuum-privacy\/25021\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/robot-vacuum-privacy\/20516\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/robot-vacuum-privacy\/10431\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/robot-vacuum-privacy\/27587\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/robot-vacuum-privacy\/25348\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/robot-vacuum-privacy\/25953\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/robot-vacuum-privacy\/28410\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/robot-vacuum-privacy\/27481\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/robot-vacuum-privacy\/34450\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/robot-vacuum-privacy\/11292\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/robot-vacuum-privacy\/46682\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/robot-vacuum-privacy\/20127\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/robot-vacuum-privacy\/20735\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/robot-vacuum-privacy\/29770\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/robot-vacuum-privacy\/33099\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/robot-vacuum-privacy\/25708\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/robot-vacuum-privacy\/31396\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/robot-vacuum-privacy\/31106\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/privacy\/","name":"privacy"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=28785"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28785\/revisions"}],"predecessor-version":[{"id":28790,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28785\/revisions\/28790"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/28788"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=28785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=28785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=28785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}