Мужчина случайно получил доступ к камерам 7000 роботов-пылесосов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Попытка программиста Сэмми Аздуфала создать собственное приложение для управления роботом-пылесосом с помощью геймпада привела к неожиданному результату. В процессе работы с кодом он обнаружил серьёзную уязвимость в системе облачных серверов DJI, которая позволяла получать доступ не только к его устройству, но и к тысячам других.

Автор: DJI Источник: www.popsci.com

Используя ИИ-помощник для анализа протоколов связи, Аздуфал выяснил, что его учётные данные открывали доступ к камерам, микрофонам, картам помещений и техническому состоянию почти семи тысяч роботов-пылесосов в 24 странах. Фактически система воспринимала его как владельца всех этих устройств. В теории это позволяло в реальном времени наблюдать за домами пользователей и даже определять их примерное местоположение по IP-адресам. Речь идёт о модели DJI Romo, в которой часть собираемых данных хранится не на самом устройстве, а в облаке. Аздуфал подчёркивает, что не занимался взломом и не использовал найденный доступ для неправомерных действий. О своей находке он сообщил изданию The Verge, которое связалось с компанией DJI. На данный момент производитель заявил, что уязвимость была выявлена в конце января и устранена двумя обновлениями. Патчи были установлены автоматически, без участия пользователей. DJI также пообещала усилить меры безопасности, не раскрывая деталей.

Источник: Popular Science

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Делюсь опытом и своими знаниями на различные темы.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мифы о краске и правда об Омега-3: в чем реальная разница между диким и фермерским лососем

99% лосося на прилавке — «продукт технологий». Почему фермерская рыба жирнее дикой, зачем ей на самом деле астаксантин и как по белым полоскам на филе отличить аквакультуру от океанского вылова.

Обзор внешнего аккумулятора Ugreen 55W 10000 mAh PB727: Ультимативный компакт с плетёным кабелем

Внешние аккмуляторы с встроенным кабелем — штука удобная, но обычно это компромисс: либо маленький и слабый, либо нормальный по мощности, но кабель болтается как попало. Ugreen в модели...

Клавиатура для библиотеки: обзор клавиатуры Epomaker QK108

Epomaker QK108 — механическая клавиатура полного формата с тихими переключателями, подходящая на роль рабочего инструмента, где все клавиши есть и они на своём месте, но в угоду моде,...

Что получится если скрестить тепловизор и мультиметр: представлен FNIRSI TDM-120P

Идея по комбинации измерительных приборов в одном корпусе не нова, довольно практичным инструментом получается симбиоз мультиметра и осциллографа. Но с массовым распространением и удешевлением...

Обзор TWS наушников HAYLOU Flowbuds N55 с адаптивным шумоподавлением и автономностью до 40 часов

В начале 2026 года компания HAYLOU представила новые беспроводные наушники, которые могут работать до 11 часов без подзарядки от кейса, имеют поддержку Bluetooth 6.0, LDAC и Hi-Res. В основе лежат...

Б-44 «Жучок»: фонарик из советского прошлого, которому не нужны ни батарейки, ни аккумулятор, ни зарядка

Этому фонарику не нужны были батареи. При работе он издавал характерный жужжащий звук, из-за которого его прозвали «Жучок». Хотя официально он назывался «Фонарик электродинамический карманный Б44».