El auge de los robots aspiradoras

¿Cómo asegurar que tu robot no te espíe y de que pueda funcionar sin internet?

Hace poco, unas alarmantes fotos tomadas desde un robot aspiradora circularon por internet, sí, leíste bien. El dueño de este dispositivo demasiado inteligente fue tomado haciendo sus necesidades. Ahora que las risas se han ido, pensemos cómo fue esto posible y qué lecciones se pueden aprender.

Algunas de las imágenes filtradas capturadas por los dispositivos iRobot.

¿Las aspiradoras tienen cámaras? Y si sí, ¿para qué?

No todos los robots aspiradoras cuentan con una cámara. Usualmente el manual de usuario enumera todos los sensores y dónde encontrarlos. Algunos modelos se limitan a sensores táctiles, así como a radares láser y ultrasónicos, pero leer una cámara en la lista es cada vez es más común. Los modelos de gama alta llevan más de cinco años usando cámaras para navegar mejor por los cuartos. Según los ingenieros, les ayuda a esquivar calcetines en el suelo, el cable de una laptop y otros obstáculos. También hay aspiradoras micrófono para responder a comandos por voz.

¿Quién ve las imágenes de la cámara?

Nadie, la mayor parte del tiempo. Usualmente, esta grabación va simplemente al CPU de la aspiradora. Pero puede haber excepciones. Concretamente, el escándalo de la foto del baño ocurrió cuando un prototipo del robot Roomba J7 mandó su grabación al fabricante, iRobot, para mejorar el algoritmo.

Para mejorar los sistemas de visión artificial, los ingenieros no solo necesitan la cámara, sino también un vídeo desglosado, con todos los muebles identificados y etiquetados correctamente. El etiquetado inicial del contenido de las fotos y vídeos lo realizan humanos. Luego, entrenan a la computadora con dichos ejemplos y los especialistas verifican la calidad del reconocimiento y arreglan errores. Entonces, iRobot subcontrató el etiquetado de vídeo a Scale AI, un contratista especializado con una plantilla completa de empleados mal pagados que pasan sus horas catalogando objetos en fotos y vídeos. Fueron estos subcontratistas de Venezuela quienes filtraron muy divertida fotos, en su opinión, a un grupo de Facebook. Lo más probable es que recibieran su castigo y la compañía iRobot rescindiera su contrato con Scale AI, pero las fotos filtradas siguen ahí.

Imágenes capturadas por dispositivos de iRobot, identificadas por etiquetadores de datos.

iRobot afirma que todos los prototipos vienen con sus advertencias correspondientes y se entregan a los evaluadores solo con el consentimiento por escrito para la grabación de vídeo; o sea, no puedes comprar una aspiradora de este tipo por accidente. ¿Caso cerrado?

La recopilación masiva de datos

El desarrollo de dispositivos domésticos inteligentes no es posible sin una recopilación masiva de datos, principalmente en robots autónomos. Solo mediante el análisis de miles de millones, incluso billones, de muestras, es que un sistema de aprendizaje automático puede aprender algo en realidad. Esta es una de las razones principales por las que casi siempre hay una cláusula en el extenso contrato de licencia del producto donde pide consentimiento para recopilar datos de “diagnóstico” con el objetivo de mejorar los productos y servicios. Además, es raro que estos datos se especifiquen detalladamente y nunca se explica lo que se requiere para “mejorar los productos y servicios”. (Por cierto, los acuerdos de licencia de usuario final de Kaspersky siempre brindan una exhaustiva lista de la información recopilada).

Hay casos donde el acuerdo establece claramente que los datos no se venderán ni utilizarán con fines comerciales, pero a veces la “mejora del producto” significa que serán procesados por subcontratistas o socios. Por ende, en la mayoría de los casos es imposible saber qué datos se recopilan y dónde terminarán.

Dicho esto, la Fundación Mozilla, organización sin ánimo de lucro, hace todo lo posible para remediar dicha situación con su guía Privacidad no incluida, donde destaca qué aplicaciones y dispositivos son particularmente cínicos sobre la violación de los derechos de privacidad de los clientes. Faltan muchísimos artículos en la lista, pero sí recoge algunos de los robots aspiradoras “buenos” y “malos” que existen.

Un uso inapropiado

Incluso, si suponemos que el fabricante del robot aspiradora es totalmente ético, el destino de los datos recopilados no siempre es el ideal. Pueden permanecer durante mucho tiempo en los servidores de la empresa, donde la prioridad no es su protección. Por ende, además de los subcontratistas, otras personas podrían acceder repentinamente, desde investigadores de seguridad hasta ciberdelincuentes o hacktivistas.

Una amenaza menos probable es el hackeo de la propia aspiradora que, controlada por un atacante, podría usarse para otros fines: desde reproducir música de Spotify, hasta, claro, distintas formas de espionaje.

Cómo reducir los riesgos

Un buen comienzo es elegir proveedores con un historial comprobado de privacidad y seguridad. Pero, como muestra una reciente encuesta de Kaspersky, solo el 34 % de los usuarios aproximadamente se fijan en eso. Y, desgraciadamente, no es suficiente.

No es difícil organizar tu vida con un robot aspiradora para minimizar la recopilación de datos y el riesgo de filtraciones. Por ejemplo, puedes especificar que no envíe un mapa de tu hogar al servidor del fabricante en la configuración, que no haga la limpieza cuando hay gente en casa y, en caso de ser necesario, prohibir que la aspiradora entre a ciertas habitaciones, como el dormitorio o la biblioteca. Esta última opción a veces está disponible en la configuración, pero es aún más seguro usar las barreras de pared virtual que vende el fabricante del dispositivo.

Escoger un modelo de aspiradora que funcione completamente sin conexión es una opción más realista. Hay varios modelos de iRobot que trabajan así, pero sí necesitan acceder a Internet para la programación y el visionado de las estadísticas de limpieza, así como para gestionarlo desde la aplicación instalada en tu teléfono.

Los sitios web promocionales no te dirán si un modelo en específico funciona sin conexión, por lo que recomendamos leer los comentarios de usuarios reales y las reviews del producto o que llames al soporte técnico. Si no es posible configurar la aspiradora para que funcione sin internet, otra opción sería realiza la configuración inicial usando la aplicación móvil y configurar el programa de limpieza requerido, luego deshabilitar el acceso a internet.

Esto puede hacerse mediante la configuración del router: ya sea cambiando la contraseña del punto de acceso o agregando la aspiradora a una lista de denegación. Por cierto, ya que estás en la configuración del router, asegúrate de que el firmware esté actualizado y que la contraseña no sea la predeterminada de fábrica. Esto no solo mejorará la seguridad de la aspiradora, sino de toda tu casa inteligente.

Un método más complicado es configurar la aspiradora sin conectarse a los servidores del fabricante, desde la red local. ¡El dispositivo puede integrarse con un sistema domótico inteligente! Esto puede hacerse, por ejemplo, con los populares modelos de iRobot y Xiaomi, pero necesitan ciertas habilidades técnicas.

Por último, omitiremos el consejo más obvio de no comprar un robot aspiradora; pero seamos realistas, son demasiado prácticos.

Consejos