扫地机器人的流氓启动

物联网 安全 硬件 小米米
2021-06-01 02:14:44

我有一台小米米扫地机器人,每天晚上 7:00:40 都会被一条流氓互联网消息启动。我在几次启动之前和之后立即从 DD-WRT 路由器固件中保存了活动 IP 表,并找到了以下唯一的 IP 远程(外国)地址,其中源(本地)IP 是扫地机的 IP:

52.80.189.157 52.80.66.219

是否可以通过“管理”下的“命令行”输入修改路由器DD-WRT固件中的防火墙以包含所有52.80.xx.xx地址?

2个回答

根据亚马逊页面,真空吸尘器提供云服务。据推测,这就是应用程序正在与之通信的内容。您还可以将 Alexa 与真空吸尘器一起使用,因此包裹可能会从很多地方流向您的真空吸尘器。

您列出的其中一个 IP似乎是中国的一家公司或大学的一部分,我不知道我的 whois 页面是哪个。

再搜索那家公司,我找到了这个页面,显示该公司可能是一个数据中心。

因此,您要么正在查看您或其他人注册并忘记的功能,要么是已知的错误 IP 地址拥有您的网络。在这一点上,提供的信息有点糟糕。然而,当今时代的黑客更愿意将机器人用作僵尸网络或比特币矿工的一部分,而不是每天在同一时间恶作剧。

根据 Scott 的评论并忽略最初的问题,故事是我的扫地机器人的固件更新显然包括“自动”模式的选项,默认情况下在 1900 DST(和 1800 DST 结束时)打开它。我说“显然”是因为我直到在 Scott 的帖子中提到的四十天结束前一周左右才意识到这种“自动模式”。

在我的平板电脑上,我跟随扫地机器人并在它抱怨刷子堵塞时重新启动它,我终于偶然发现了程序的“新”“自动”部分并看到了“1800”。哇!自动模式中的部分说明和信息是中文的,所以我一个字一个字地翻译成英文,并确定如何关闭“自动”选项。即使是英文,这些程序也不是真正用户友好的。

在“自动”中,机器人使用许多亚马逊云中的任何一个上的程序来实现其自动清扫启动。我阻止了清扫器访问路由器中的 24 个 IP 地址范围,但没有成功,然后我最终在它发生的 1 分钟内阻止了清扫器访问互联网。那确实有效。当我发布原始问题时,我正试图阻止向清扫器传入指令以识别罪魁祸首的 IP 地址。

我最初试图联系该主题的卖家/工厂,但他们声称没有义务“出口”客户。

是的,问题的背景比问题更有趣。