Home   2026-08-03 17:31:33

VS weren omvormers en robots uit het buitenland, waaronder robotstofzuigers

Original article

De Amerikaanse overheid heeft omvormers en 'geavanceerde robots' uit het buitenland verboden. Dat maakt de Amerikaanse Federal Communications Commission (FCC) bekend. Volgens de toezichthouder vormen de apparaten een te groot risico voor de staatsveiligheid. Het verbod, dat vooral gericht lijkt op Chinese apparaten, treft onder meer robotstofzuigers.

De Verenigde Staten verbieden onder meer geavanceerde robots die op twee of vier benen lopen en 'autonome mobiele robots', maakt de FCC bekend. Zo'n robot moet onder andere kunnen bewegen en obstakels kunnen mijden. Ook moet het apparaat werken op basis van sensoren of bediening op afstand, meer dan twee kilogram wegen en netwerkconnectiviteit ondersteunen. De regelgeving maakt een uitzondering voor elektrische auto's, drones en treinen.

Tegenover The Verge bevestigt een woordvoerder van de FCC dat het verbod ook geldt voor robotstofzuigers. Volgens The Verge vallen ook robotgrasmaaiers en bezorg- en inpakrobots onder de definitie van de Amerikaanse toezichthouder. Het verbod geldt niet voor producten die al in de VS worden verkocht.

Ook omvormers zijn verboden

De VS verbieden ook omvormers van buitenlandse makelij. Deze zetten de gelijkstroom van bronnen als zonnepanelen om in wisselstroom. Veel bedrijven gebruiken deze apparaten ook in hun datacenters. Volgens de FCC kunnen buitenlandse bedrijven de omvormers mogelijk op afstand uitschakelen of gebruiken om gegevens te verzamelen.

Een robotstofzuiger van Roomba. Bron: Joe Raedle/Getty Images
Een robotstofzuiger van Roomba. Bron: Joe Raedle/Getty Images

Door Imre Himmelbauer

Redacteur

Feedback • 29-07-2026 21:04
151 • submitter: pdidi

29-07-2026 • 21:04

151

Submitter: pdidi

Reacties (151)

Volgens de FCC kunnen buitenlandse bedrijven de omvormers mogelijk op afstand uitschakelen of gebruiken om gegevens te verzamelen.
Dat is dus waar. Als je bij solaredge een verzoek in dient kunnen zij zonder tussenkomst van mij deze updaten.

Technisch betekent dat deze fabrikant dus ineens alle omvormers van dat merk uit kan schakelen.

Dat is een gigantische dip in de energyvoorziening waarbij het net onderuit kan gaan.

dit is een theoretische mogelijkheid waar ook de eu wel op in mag springen. Niet met verbieden maar wel met minder invloed van fabrikant.

probleem bij de VS is straks dat een binnenlands bedrijf ook omgekocht kan worden.
Elk device met internet toegang kan een "phone home" doen, of een pull voor wat dan ook en dus ook op afroep een update doen ala SolarEdge. En slimme oven kan in de fik vliegen, een vaatwasser kan oververhit raken, de stofzuigerrobot kan in brand gaan, een smart tv kan verbranden en zo nog vele meer devices. En het kan.
Aangezien dit spul via jouw netwerk het internet op kan, bepaal jij ook de firewall rules.

Bovendien kun je zo het netwerkverkeer bekijken, de firmware kun je door binwalk halen om zo kwetsbaarheden te zoeken (met Chinees IoT spul appeltje eitje).

De robotstofzuiger waar ik Valetudo op geïnstalleerd heb (dat installeer je dankzij kwetsbaarheden :*)), heeft bijvoorbeeld geen internettoegang. Deze is wel te benaderen middels Home-Assistant. Niet in de laatste plaats omdat ik Hypfer niet vertrouw.
Voor ons wellicht een appeltje eitje om het uit te zoeken en te blokkeren, voor de meeste mensen echter een ver van hun bed show mbt hoe ze dat moeten doen.
Wat dus eigenlijk mist voor de gemiddelde concurrent, is een simpel "apparaatje" dat mensen kunnen kopen en in hun meterkast in hun router klikken, waarna ze (eenmalig) alle slimme apparaten via dit nieuwe apparaat verbinden. Als dit apparaat dan 1) firewall rules toepast, 2) netwerkverkeer monitort en 3) als extra service op voorhand firmware van tevoren goed keurt dan maakt het 't voor heel veel mensen opeens bereikbaar om veilig slimme apparatuur in huis te halen.

Ik weet alleen niet goed hoe je kunt voorkomen dat een (bestaande) backdoor in een smart device misbruikt wordt door de fabrikant van dat product als er af en toe (versleutelde) verbindingen met een externe server nodig zijn. Het liefst wil je natuurlijk alleen apparatuur dat werkt zonder externe server, maar dat is er niet (en gaat niet snel komen).

Toevoeging: Als iemand de moeite wil nemen om hier volledig uit te schrijven hoe je op deze manier je netwerk 100% waterdicht kunt krijgen, dan kan iemand anders er wellicht mee aan de gang om hier hardware voor op de markt te brengen.

[Reactie gewijzigd door Skit3000 op 30 juli 2026 09:34]

Hij zit op een apart AP met apart VLAN en client isolation, hij mag helemaal niets qua networking. Vanaf Home Assistant mag verbinden met de robotstofzuiger, dat heb ik specifiek opengezet. Het apparaatje dat je zoekt is een router met firewall opties. 100% veilig bestaat niet. Maar dit is veiliger dan het gemiddelde Amerikaanse IoT spul :)
Een flink deel van de mensen zal zo'n apparaatje niet nemen. Hebben we dan met zijn allen het risico van.

En je wil dat softwareupdates plaats kunnen vinden. Maar zo'n update kan ook in zich hebben om op 20 juni in knipperlichtstand te gaan over heel Europa.
Ik vraag me dus af of zo'n apparaatje in samenwerking met mijn laatste opmerking in Skit3000 in 'VS weren omvormers en robots uit het buitenland, waaronder robotstofzuigers' (firmware reverse aanpassen zodat netwerkverkeer inzichtelijk wordt) misschien wel 100% zekerheid kan geven om het scenario wat jij schetst te voorkomen. Het meeste van de veiligheidscontrole van de firmware kan via AI waarschijnlijk al geautomatiseerd worden tegen lage kosten.
Hangt er wat vanaf, je kan gemakkelijk een vals gevoel van veiligheid krijgen. Je kan mac-adressen blokkeren, maar het is niet zo moeilijk voor een.fabrikant om het mac-adres 's nachts bvb even te wijzigen om een call home te doen. Dan wordt je verkeer alleen tegen gehouden als je met white lists werkt. Wat je bijna nooit zou doen, omdat het heel omslachtig is.
Als men echt wil komen ze echt wel door je firewall heen hoor… als me zo ver gaat om je oven zichzelf in de fik te laten zetten om een “ongeluk” te veroorzaken, ala heel veel mensen uit ramen vallen in een zeker ander land, dan houdt een firewal het niet tegen hoor
Hoe dan? Ze gaan voor dit soort aanvallen echt niet voor die ene tweaker die wel zijn netwerk op orde heeft specifiek kijken hoe ze de firewall omzeilen als dat überhaupt al mogelijk is.
Als ze het in een normale firmware update verbergen moet je dus alle firmware updates blokkeren. En daarmee eigenlijk alle communicatie met de fabrikant. Waardoor je het ding net zo goed offline kunt laten. En dat is dus precies wat ik gedaan heb met al mijn spullen. Ik heb geen behoefte aan online functionaliteit. Ik heb hier ook een robotstofzuiger die nog nooit met het netwerk gecommuniceerd heeft. En de omvormer hangt ook niet aan internet. Dan heb ik geen fancy app of statistieken dashboard nee, maar dat boeit me ook niet. Het ding doet z'n werk wel.
Dat is toch precies wat een firewall kan? Die kan 2 kanten op werken.

Waarom zou je nog firmware updates willen als je dat ding toch al zo goed als afgekoppeld hebt.
Een firewall kan bepaald netwerk verkeer blokkeren, maar het kan geen onderscheid maken tussen de ene https payload en de andere. Dus als een apparaat gewoon diverse api calls doet via https naar de server van de fabrikant, kun je alleen kiezen tussen deze poort op die server helemaal dicht, of alles open. Oftewel als je die poort blokkeert, blokkeer je alles en kun je net zo goed het apparaat niet aan het netwerk hangen. Dan hoef je ook geen firewall te configureren. Dat was m'n punt juist: firewalls zijn over het algemeen niet nodig. Hang m aan het internet of hou m offline.

Ik heb voor bepaalde apparaten nog een oplossing in het midden: ik laat de DHCP gewoon geen gateway uitdelen aan bepaalde apparaten die ik wel via het lokale netwerk wil benaderen, maar niet bij het internet mogen. Een camera is zo'n voorbeeld. Ik wil m wel kunnen bekijken via m'n computer, maar het ding hoeft geen communicatie met de fabrikant of wat dan ook op internet te hebben. Zelfde met m'n receiver: het ding hoeft niks op internet te doen (ook geen irritante updates), maar het is wel handig als ie bestanden van het lokale netwerk af kan spelen.
Je kan een firewall natuurlijk ook zo instellen dat die alleen https verkeer tot een bepaalde grootte door laat, maar niets boven de 1MB (omdat dat kan wijzen op nieuwe firmware).

Dat werkt natuurlijk niet meer zodra iedereen diezelfde firewall rule heeft en (kwaadwillende) fabrikanten voortaan maar iets implementeren dat firmware updates in hapjes van 500KB opdeelt.

Qua niet uitdelen van een gateway; als dat de algemeen gebruikte truc wordt om slimme apparaten van het internet af te koppelen, komt er natuurlijk heel snel firmware op nieuwe apparaten te staan die gewoon een portscan doen van alle lokale adressen tot een gateway is gevonden.

Het allerbeste zou zijn om de boel om te draaien. Slimme apparaten laten verbinden met een apart netwerk en al het verkeer dan niet alleen sniffen, maar actief op zoek gaan naar kwetsbaarheden in de gebruikte SSL-implementatie van elk apparaat om op die manier de inhoud te kunnen inspecteren voordat het verzonden (en ontvangen) wordt. Er zijn al tientallen/honderden manieren gevonden om bijvoorbeeld de gebruikte encryptie geforceerd te downgraden door bepaalde headers aan te passen, etc etc.

Of nog een stap verder; voor alle slimme apparaten de firmware reverse engineeren en deze zo aanpassen dat er totaal geen SSL-verkeer meer wordt gebruikt. Jouw eigen proxy waar ze dan mee verbinden, kan hierna (de juiste) versleuteling toepassen en doorsturen aan de server en zo exact in de gaten houden wat voor data er heen en weer gaat. Ik denk dat dat uiteindelijk nog wel de beste manier is om (grootschalig) misbruik tegen te gaan.
Qua niet uitdelen van een gateway; als dat de algemeen gebruikte truc wordt om slimme apparaten van het internet af te koppelen, komt er natuurlijk heel snel firmware op nieuwe apparaten te staan die gewoon een portscan doen van alle lokale adressen tot een gateway is gevonden.
Lijkt me redelijk nutteloos. Als iemand genoeg netwerk kennis heeft om te weten dat je een apparaat van internet kunt weren door het niet uitdelen van een gateway, is zo iemand ook wel handig genoeg om via een firewall hetzelfde te bereiken door gewoon alles van het IP of mac adres te blokkeren. Ik doe het via DHCP omdat dat de makkelijkste manier was (ik geef ze daar toch al configuratie om een ze een statisch IP te geven), maar een iptables regel is niet zo heel veel meer werk.
Of nog een stap verder; voor alle slimme apparaten de firmware reverse engineeren en deze zo aanpassen dat er totaal geen SSL-verkeer meer wordt gebruikt. Jouw eigen proxy waar ze dan mee verbinden, kan hierna (de juiste) versleuteling toepassen en doorsturen aan de server en zo exact in de gaten houden wat voor data er heen en weer gaat. Ik denk dat dat uiteindelijk nog wel de beste manier is om (grootschalig) misbruik tegen te gaan.
Klinkt als een hoop werk wat alleen weggelegd is voor de echte die hards. Verkeer monitoren heb ik al geen zin in. Er zijn teveel anderen dingen om m'n tijd aan te spenderen dan het in toom houden van connected apparaten. Beter gewoon afsluiten van het netwerk, dan ben je van alle ellende af zonder al te veel moeite.
Je IOT-apparaten kunnen hun MAC-adres natuurlijk ook spoofen, en gewoon die van een ander (wel toegestaan) apparaat gebruiken (op het moment dat die uit staat).

Ik denk ook niet dat het heel veel nut heeft om als individu die firmware te reverse engineeren, maar als je dat als service of product verkoopt en je krijgt normale thuisgebruikers zo ver dat ze het gaan gebruiken (omdat je product bijvoorbeeld ook zorgt voor een automatische backup van alle foto's van je telefoon of iets dergelijks, waar ook nog geen product voor is) dan krijg je door schaalvoordeel opeens wél de kans het goed op te zetten.
Bij mij mogen de beveiligingscamera's wel verbinding maken met een ntp server. Hiervoor moeten ze online zijn. Maar verder zijn ze wel 'offline'. Eigen vlan en geen uit of ingaand verkeer buiten de ntp.

(Ook je robot stofzuiger heeft vaak ntp aan boord om zijn klok gesynced te houden)

[Reactie gewijzigd door NBK op 30 juli 2026 10:27]

Voor NTP heeft een apparaat helemaal geen internet nodig. Een degelijke router/gateway heeft z'n eigen. Is ook nog eens beter voor de publieke servers, die krijgen het minder druk als slechts 1 apparaat per huishouden hoeft te syncen. En je kunt het NTP adres uitdelen via DHCP.
Daar is inmiddels AI voor: Dan gaat 't niet om de moeite die iemand wil doen, maar het vrijwel ongelimiteerde systeem dat kwetsbaarheden zoekt, vindt en uitbuit.

Misschien is het netwerk van die ene tweaker1 juist wel interessant, omdat het op orde is.

1 Die ene tweaker: álle tweakers natuurlijk.Want als er één groep gebruikers is dat alles en zijn oma netwerk-connected heeft, is het de Tweaker wel.
Dat gaat gewoon niet financieel rendabel zijn.

Veel interessanter om achter een mkb aan te gaan ofzo.
Het vervelende is, jij weet hoe het zou moeten. Alleen ik denk dat de meeste Nederlanders dat niet weet/kunnen (inclusief ondergetekende). Dan heeft uiteindelijk alles wat jij er aan doet om het veilig te zijn, helemaal geen impact op hetgeen wat @bartje hier benoemd. Die dip wordt dan wel veroorzaakt door iedereen in je buurt/wijk/gemeente. En als dat te lang zou duren om op te lossen zit ook jij met de problemen. Tenzij je, wat ook niet voor een hele groep Nederlanders is weggelegd, je zelf kunt voorzien in je behoeftes.
Om eerlijk te zijn ben ik toch benieuwd naar jou redenatie. Je installeert wel Valetudo, maar je vertrouwd Hypfer (de ontwikkelaar) niet.

Nu moet ik toegeven, zijn moderatie op het officiële Telegram kanaal is twijfelachtig.
Niet alleen theoretisch, het is al jaren bekend dat dit kan. En door gebrekkige beveiliging kunnen andere kwaadwillenden dit evt ook: https://www.emerce.nl/wir...nepanelen-omvormers-bloot
Maar dit is natuurlijk niet enkel zo voor Chinese fabrikanten. Zo doen het zowat allemaal tegenwoordig. En dat is gewoon een groot risico.

Recent logde ik aan op het platform van de fabrikant van de omvormers van mijn thuisbatterij. En tot mijn verbazing zag ik na het maken met de koppeling onmiddelijk alle historische data. Met andere woorden, van zodra ik die netwerk kabel in had gestoken is die controller al online gegaan om te communiceren en naar huis te bellen. En dan is het niet Chinees, maar Europees.
Hetzelfde bij Enphase: zij kunnen vanop afstand alles doen met mijn installatie. Maar zelf kan ik niet eens live de productie uitlezen (ik krijg stale values die slechts eens per kwartier worden vernieuwd) en het beperken van mijn productie (zodat ik enkel produceer wat ik zelf nodig heb op momenten dat de stroomprijs licht negatief is) is een functie die ze niet aan mij ontsluiten. Een regelrechte schande als je het mij vraagt.

Voor het uitlezen heb ik daarom de HomeWizard kWh meter gekocht en ertussen gehangen, die werkt gewoon lokaal en meet het echte verbruik/productie elke seconde.

[Reactie gewijzigd door kiang op 30 juli 2026 09:49]

Gelukkig draaien Enphase omvormers ook prima zonder internetverbinding. De app is matig en bij ons zit er een 3 fasen Homewizard meter tussen die met een locale API aan de Home Assistant hangt.
Heb je een Envoy (S)? Mijn Home Assistant leest die uit via het lokale ip-adres. Weliswaar moet ik in Home Assistant mijn Enphase account gebruiken maar ik heb me eerlijk gezegd niet verdiept in de mogelijkheden om een lokaal account te maken op de Envoy zonder afhankelijk van de Enphase (cloud)infrastructuur.
Ik heb een Envoy S, deze wordt ondersteund door zowel mijn Homey als Homewizard (ik gebruik beiden). Echter krijgen beiden slechts die stale values, en is het dus niet geschikt voor live inzicht.
Dan lijkt dat een beperking in Homey en Homewizard: de Home Assistant integratie schrijft namelijk:
All Envoy models with solar inverters, with or without installed production CT, for all firmware versions, report solar current and historical production data.
Dat zie ik ook bij mijn Home Assistant: per micro omvormer kan ik het huidige vermogen of het totaal via de Envoy uitlezen. Ik ken Homey en Homewizard niet, maar ik vermoed dat zij jou de productie van je Enphase systeem via de API van Enphase laten uitlezen en daar zal wel throttling op zitten. De integratie via Home Assistant gaat juist uit van lokale netwerktoegang zonder de Enphase (cloud-)API.
Op zich is de EU met dat soort zaken al een aantal jaar bezig, voorbeeld is het weten van Huawei en ZTE Telecom apparatuur uit veiligheidsperspectief. Maar stel dat de EU nog een stapje verder gaat en kritisch gaat kijken naar de andere grote leverancier, de US, en daar beperkingen invoert dan heb je momenteel daar een regime die volledig uit zijn slof raakt : de EU beetje beperkingen opzetten dat kost ons geld en dus onacceptabel. En natuurlijk we zijn toch "vriendjes" dus jullie kunnen alles gewoon vertrouwen van ons...
En hoe zit dit nu met apparatuur en software uit Amerika - Japan - Finland - Frankrijk (denk aan de vliegtuigen) of Duitsland enz enz...
Dat is een reden voor de EU om ook tarieven op te leggen aan de VS. Want wellicht zit hier een produkt bij made in the EU (zoals die omvormers voor zonnepanelen)!

Tijd om zoals Trump om beperkingen in te voeren. Op wat? Sociale media, cloud, AI, software en vooral zaken die Big Tech midscheeps treffen.
Want dat kunnen we allemaal zelf überhaupt? Laten we eerst eens gaan werken aan alternatieven en zorgen dat niet alles verkocht word aan Amerikanen en Chinezen bij een beetje succes.
China, zelfs de VS beent het niet meer bij. China gaat de wereld hard voorbij op bijna ieder vlak. Tegelijkertijd zijn ze financieel sterk afhankelijk van export, je kunt immers maar zoveel autos, stofzuigers en meer aan de lokale Chinees verkopen. Iedere week gaat in Duitsland een SME met duizenden mensen failliet door Chinese druk.

Ik heb het antwoord ook niet maar wij zijn niet bestand tegen de ongekende groei van China. Maar het is niet alleen de groei, maar de zero sum benadering waarbij niks overblijft voor de rest van de wereld. China heeft veel baat bij de WTO, maar we zijn nu onderhand op een punt waarbij we China niet meer als een ontwikkelend land kunnen zien maar qua techniek als gelijke zoniet superieur. Wij moeten ons politiek en economisch anders opstellen.
Ze krijgen dezelfde problemen als de rest van de wereld. Als lonen te hoog worden keldert de export. Maken ze ons kapot hebben ze geen afzet markt. En ondertussen gaat de vergrijzing daar ook zeer hard dankzij de 1 kind politiek die ze een paar decennia hebben gevoerd.

Er zijn bijna geen landen meer met een positieve bevolkingsgroei, de groei nu is dat mensen later dood gaan door medische kennis en behandeling.

Ik denk dat we uiteindelijk gedwongen worden om, om te denken, van consumptie wegwerp maatschappij naar een waar dingen langer mee gaan, degelijk en repareerbaar zijn. Waar we uiteindelijk minder productie en minder lui die de hele dag bezig zijn met repareren van spul dat excessief onderhoud nodig heeft.
Dat is dus nog maar de vraag, ze zetten zo hard in op robotics (moet ook wel Met hun vergrijzing) dat zd daarmee kosten laag kunnen houde
Er zijn bijna geen landen meer met een positieve bevolkingsgroei, de groei nu is dat mensen later dood gaan door medische kennis en behandeling.
En dat lijkt me prima zo. Er zijn al teveel mensen op deze wereld, daar hoeven er niet nog meer van bij. Het enige wat wij doen is onze eigen wereld kapot maken voor commercieel gewin. Aub niet nog meer "groei". Onze diersoort is geen bedrijf met aandeelhouders.

Grappig genoeg was dit in 1999 al heel accuraat omschreven door Agent Smith uit The Matrix:
I'd like to share a revelation that I've had during my time here. It came to me when I tried to classify your species. I realized that you're not actually mammals. Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment, but you humans do not. You move to an area, and you multiply, and multiply, until every natural resource is consumed. The only way you can survive is to spread to another area. There is another organism on this planet that follows the same pattern. Do you know what it is? A virus. Human beings are a disease, a cancer of this planet, you are a plague, and we are the cure.
Sinds 2015 heeft China een 2-kindpolitiek en sinds 2021 zelfs een 3-kindpolitiek.. De tijd van de éénkindpolitiek is al láng gepasseerd.

Eén van de belangrijkste 'influencers' voor de éénkindpolitiek in China was een Nederlander trouwens, Geert-Jan Olsder.

[Reactie gewijzigd door DigitalExorcist op 30 juli 2026 09:03]

Dit is de zoveelste economische oorlogsverklaring aan héél de wereld en jouw eerste idee is dat we de VS er niet voor mogen straffen, want we kunnen het zelf niet, voorbijgaand aan het feit dat die economische vijand die ons blijkbaar niet vertrouwd niet de énige fabrikant is die de rest van de wereld ook nog als concurrent kan hebben.
Je moet niet je schepen verbranden als je geen alternatief hebt. Anders help je jezelf alleen maar economisch de vernieling in.
Een tijdelijke achteruitgang lijkt me helemaal niet zo verkeerd. Dan is er ineens heel veel motivatie om eigen oplossingen te ontwikkelen of verbeteren. Ik denk eigenlijk dat een economische oorlog met de VS, waarbij we volledig afgesloten worden van al hun diensten en producten, het beste is wat ons kan overkomen. Dat zal even voor chaos zorgen ja, maar binnen no-time rijzen we daar weer sterker uit op. Zijn we gelijk van beerputten zoals Meta en Google af.
Ik denk eigenlijk dat een economische oorlog met de VS, waarbij we volledig afgesloten worden van al hun diensten en producten, het beste is wat ons kan overkomen.
Dat denk ik dus niet. Voor al je cloud en tech zijn we volledig afhankelijk van hen op dit moment. Op termijn kun je dat wel vervangen, maar dat gaat niet even snel.
Er zijn ook Europese clouds en Europese tech hoor. Ze zijn niet zo bekend omdat iedereen zich om een of andere vage reden blind staart op VS meuk, maar prima bruikbaar zolang je je setup niet compleet rond lock-in hebt gebouwd.
Wat china dus goed doet is juist zichzelf mild handicappen (geen nvidia chips) zodat ze wel op hun eigen poten moeten staan.

Natuurlijk ook vroeg investeren etc, maar wachten tot we een concurrent hebben betekent nooit een concurrent krijgen.

Want de andere blijft altijd groter marktaandeel houden, tenzij je gewoon zegt, nope geen google meer, moet je eens opletten hoe snel er ineens europese google concurrenten worden gestart, maarja als google er is, waarom zou je switchen?
maarja als google er is, waarom zou je switchen?
Misschien om dezelfde reden als dat we in het verleden allemaal van Altavista geswitched zijn naar Google, en alle Hyves gebruikers naar Facebook, et cetera.
Precies - zorgen dat kennis en kunde en maakcapaciteit binnen Europa blijft is een pre voor een meer zelfstandige toekomst van Europa want die is gezien de geo-politieke ontwikkelingen helaas heel hard nodig.
De Amerikanen verzamelen ook net zoveel data
En daarom weten ze exact waarvoor die data gebruikt (of mogelijk zelfs misbruikt) kan worden. Daarom handelt nu de Amerikaanse overheid om dat te verminderen. Ondertussen doet de EU aan navelstaren.

AI gaat onzettend belangrijk worden, maar Mistral heeft bijvoorbeeld nog steeds geen financiele injectie gekregen vanuit de EU of bijvoorbeeld een fiscaal voordeel. AI ontwikkeling gaat extreem snel en Mistral weet de rest hijgent nog een beetje bij te houden, maar ze hebben te weinig resources (mensen, geld, etc) om echt het gevecht aan te gaan. Als ze eenmaal te ver achterlopen zullen ook de investeerders afhaken en voor je het weet is er geen Europees alternatief meer voor AI en ben je afhankelijk van Amerikanen en Chinezen en dan rest de EU niets anders dat DSA boetes uitdelen...
Ik denk dat robotstofzuigers niet het enige probleem zijn. Ze sturen al informatie over radiosignalen terug naar huis. Niet dat een bunch of mac adressen direct een probleem is, maar het is wel de combinatie van alle data. Je zal net zo'n robotstofzuiger op een militaire basis hebben. Net als al die Chinese auto's die verdomd goed zijn. Het gevaar zit hem niet in de data die de auto terug stuurt, het gevaar zit in het combineren van alle data van alle phone-home apparaten.
Niet alle chinese auto's zijn goed, maar volgens mij hebben ze dat probleem niet want die auto's mogen al langer niet in Amerika verkocht worden.

Hier zou je ze ook liever niet willen kopen. Naast het feit dat ze zomaar een lege accu kunnen hebben, ik ken verplegers die dat probleem kregen met hun werk auto terwijl ze net opgeladen onder weg waren hebben alle chinese fabrikanten overschotten door subsidie's in china, deze auto's moeten ze kwijt en willen ze in europa verkopen want in de VS mag dat niet. De Chineese regering heeft gezecht dat ze de meer dan 200 auto fabrikanten niet meer blijven beschermen en de verwachting is dat er uiteindelijk ergens tussen de 15 en 20 er van overblijven. Het kan zo maar zijn dat jouw gekochte chinese auto op eens als merk niet meer bestaat en reparaties en garantie kunnen dan heel lastig gaan worden.
Veel van de Chinese apparaten verzamelen veel meer. Alles met een camera kan ingeschakeld worden om te spioneren. Veel “beveiligingscamera’s” streamen vandaag al continu naar Chinese Alibaba servers, routers en switches (zelfs enterprise spul zoals Huawei) bellen dagelijks of meer naar ‘huis’. Chinese auto’s en stereosystemen kopiëren en verzenden alle informatie van je smartphone of een ingebouwde Android naar China en zijn vaak zelfs op afstand uit te schakelen.
Ik wil die onderbouwing wel eens zien dat Huawei netwerk apparatuur gegevens doorstuurt. De code is inzichtelijk ergens in Europa( ik meende Roemenië) en als je je netwerk dicht timmert met een niet Huawei firewall zal er weinig doorkomen lijkt mij.
Daar is geen enkel bewijs voor, net zoals de spionage chip op de Supermicro moederborden.
Windows doet meer aan spionage
Wij hebben precies om dit soort beweringen te staven/ontkrachten een aantal hikvision security cams achter wireshark gehangen. Na uitschakelen van de cloud mogelijkheden zagen we enkel 1 call per dag voor een nieuwe firmware check. Geen ander verkeer richting China. Alleen onze eigen connectie om de cam uit te lezen (animal detection). Wel calls naar gebruikte javascript libraries zoals jquery, maar dat waren 'normale' veelgebruikte libs.

Ook hebben we een paar US camera's getest. (Neology, Optiview en nog een paar). Daar ging van alles over de lijn richting amazon of azure zonder dat we er om gevraagd hadden.

dus graag je bewering verder staven
De grootste VS omvormer fabrikant is jaren geleden overgenomen door een Frans bedrijf.

GE power heeft productie in CN.

Ben benieuwd wie er nog omvormers in de VS mag leveren. 😂
Grote mensen inverters worden in de VS gemaakt: https://pv-magazine-usa.c...acturing-home-to-the-u-s/
Voor huizen is het zo te zien een Goodwe kloon.
Eindelijk. Wij in de EU leggen ons hoofd op het hakblok door al die apparaten die heel goed zonder cloud diensten kunnen maar het inmiddels wel soort van moeten.

Onze (Siemens) afwasmachine kan tellen hoeveel wasblokkes er gebruikt zijn, en dan via Amazon nieuwe bestellen.

Behoorlijk suf. Maar niet op de wifi zetten heeft geen nadelen.

Onze robotstofzuiger kan niet onhouden hoe ons huis in elkaar zit zonder cloud.

Dat is behoorlijk irritant.

Dat die omvormers via de cloud werken?

Totale waanzin. Hoe makkelijk is het om het land in chaos te storten omdat alle omvormers zich tegen ons te laten werken.
Ik verbind alle slimme apparaten allemaal met wifi en de cloudserver van de fabrikant, zolang je alle lokale netwerkcommunicatie van de apparaten blokkeert (bijvoorbeeld met VLANs en Client Isolation) kan het apparaat geen beveiligingsproblemen veroorzaken. De meeste robotstofzuigers gebruiken bovendien alleen LiDAR voor navigatie en geen camera's.
Ten eerste, welk percentage van de consumenten heeft deze setup.

Jij en ik en elk geval, maar ik neem aan dat we nog niet de promille halen.

Ten tweede

Die stofzuigers zijn naar mijn idee ook het probleem niet.

Al kan je je afvragen waarom de nieuwe nu juist wel allemaal een camera hebben, en waarom die goedkope A9 camera na jaren nog niet te hacken zijn terwijl er echt hard naar gezocht wordt.

Maar EV's en omvormers is andere koek. Ik kan zo al 5 manieren bedenken waarmee er heel veel fout kan gaan mocht dit in een conflict situatie gebruikt gaan worden.

Bedenk je ook dat wij, duidelijk de goeien natuurlijk hebben geprobeerd een tweede Chernobyl in Iran te veroorzaken.

Moet je voorstellen wat de slechten kunnen bedenken.
Het ligt er ook aan of je betrouwbare merken gebruikt. Ik gebruik zelf ook minder betrouwbare/bekende merken. Omdat deze niet goed integreren met mijn smarthome controller (Homey) probeer ik altijd de Android app te reverse engineeren, om het apparaat te koppelen met Homey. Vooral bij de kleinere/onbekende fabrikanten is de beveiliging niet altijd goed geregeld. Ik kwam laatst een fabrikant tegen waarbij je met een simpele Subscribe # naar hun AWS IoT instance alle apparaten op de server kon bekijken. Omdat de fabrikant wel een goede supportafdeling had, was dit gelukkig binnen een paar uur gefixt. Ook heb ik wel eens een fabrikant gezien waarbij je met enkel een MAC-adres en een 5-cijferige code elke firmware update URL kon sturen, de firmware was niet gesigned (en werd ook via standaard HTTP gedownload). Dit kan ook problemen veroorzaken.

Ik ga de 2 fabrikanten in kwestie uiteraard niet noemen, maar het zijn vooral de onbekendere fabrikanten waar dit soort beveilingsproblemen voorkomen. Door betrouwbare merken te kiezen, verklein je het risico op beveiligingsrisico's aanzienlijk.

[Reactie gewijzigd door smarthome1 op 29 juli 2026 23:53]

Bedenk je ook dat wij, duidelijk de goeien natuurlijk hebben geprobeerd een tweede Chernobyl in Iran te veroorzaken.
Eh? Natanz? Nope.
LIDAR is ook zeer persoonlijke data, zo heeft onderzoek aangetoond.
LIDAR zelf is op zich geen persoonlijke data. De situational map welke wordt opgebouwd middels LIDAR (licht) of RADAR (ultrasound) is dat wel.

LIDAR/RADAR worden ook gebruikt voor adaptive cruisecontrol om automatisch de juiste afstand te behouden. In die gevallen is het geen persoonsgegeven. Het zijn slechts sensor componenten. Het is de controller erachter welke deze sensor input verwerkt en het is deze verwerking welke privacy gevoelig kan zijn.
Default niet, maar ik heb het over misbruik sensors.

Ik heb onderzoeken gelezen waarbij LIDAR wel degelijk gebruikt kan worden om persoonlijke data te vergaren. Zelfde over Wi-Fi. Politie had hier rond 2019 een leuke presentatie over, met leuke voorbeelden: 'your toaster is snitching on you.'
verteld dat eens tegen gemiddeld Nederland. De meeste weten niet eens het verschil tussen wifi en bluetooth, laat staan VLANs
Dit gaat niet om het bevorderen van cloud losse oplossingen, maar om buitenlandse apparatuur buiten de deur te houden. De Amerikaanse alternatieven werken net zo goed met de cloud of zijn ook op afstand te bedienen.
Ja, en toch vertrouw ik Alcatel meer dan een random Chinees bedrijf.

En het hoeft gewoon niet. Een omvormer hoeft niet via de cloud. Dus het verbieden van het hebben van de functie is geen probleem.

Dat we het gewoon toestaan is echt vreemd.
In het artikel gaat het niet om een verbod van remote toegang of cloud, maar verbod op buitenlandse apparaten. Wat jij hier oppert is een andere discussie, ook valide, maar staat los van wat in het artikel staat.
Bedoel je net als de routers die ze gebanned hebben en enigste amerikaanse router een backdoor heeft.
Veel Amerikaanse merken ondersteunen/gebruiken gewoon OpenWRT (of OpnSense-achtige distros of NetBSD/Linux zoals Cumulus voor grotere systemen zoals NVIDIA, Dell, HPE, Palo Alto etc). Als je van een achterdeur weet, misschien even delen, want mij maken graag gebruik van open source.

[Reactie gewijzigd door Guru Evi op 30 juli 2026 02:40]

Onze robotstofzuiger kan niet onhouden hoe ons huis in elkaar zit zonder cloud.

Dat is behoorlijk irritant.
Dan een ander merk kopen. Er zijn genoeg robotstofzuigers die ook zonder internet verbinding werken. Ik neem maar even aan dat uw stofzuiger van een bekend Amerikaans merk is (die werken inderdaad niet zonder internet toegang).
offtopic:
Wauw, dit begint echt op de The Handmaid's Tale te lijken in de VS.
De RDI had dan wel gezegd dat omvormers gevoelig zijn voor hacks. Maar het is niet opeens dat de dreiging alleen van buiten de VS kan komen.
Vraag mij af wat onze AI overlords hiervan denken die bezig zijn met datacenters te bouwen.

[Reactie gewijzigd door Ves op 29 juli 2026 21:13]

Wordt wel pittig als zij veel outsourcen aan oa China. Noem eens een Amerikaans robot stofzuiger merk die dit niet doet. Dit geldt ook veelal voor omvormers.
Maar o wee als wij Amerikaanse tech om dezelfde redenen zouden weren (weten jullie nog: jachtvliegtuigen met een killswitch)...
Misschien wordt het eens tijd dat de EU ook harder optreedt. Chinese drones, chinese robots, chinese autos, tiktok.. Het zou allemaal streng gereguleerd moeten worden wegens spionage.
Wat is dat toch steeds tegenwoordig ...
Beschuldigen van spionage etc. zonder ook maar 1 bitje bewijs daarvoor te leveren ...
Is dat de nieuwe "waarheid" tegenwoordig ???

Om te kunnen reageren moet je ingelogd zijn