DJI a plătit 30 de mii de dolari unei persoane care a hackat accidental 7.000 de roboți aspiratoare Romo
27
hardware
Cronologia scurtă: vulnerabilitățile DJI Romo și reacția producătorului
| Etapă | Ce s-a întâmplat | Compania a reacționat |
|---|---|---|
| Februarie – descoperirea problemelor | Proprietarii roboților aspirator DJI Romo au găsit mai multe puncte slabe critice. Un utilizator, încercând să controleze dispozitivul prin un controller Sony PlayStation, a observat o rețea de 7000 de roboți controlați la distanță care deschideau acces la fluxurile video ale altor case. | DJI a anunțat intenția de a plăti o recompensă pentru descoperirea vulnerabilității. |
| Recunoașterea publică | În comunicatul The Verge se menționează că utilizatorul numit *Sammie Azdoufal* (Sammy Azdoufal) a primit 30 000 USD. Totuși, compania nu a dezvăluit detalii despre eroarea specifică și nu a menționat numele în documentele oficiale. | DJI a subliniat că vulnerabilitatea permitea vizionarea fluxului video fără introducerea unui cod PIN; remedierea a fost implementată până la sfârșitul lunii februarie. |
| Descoperirea unei probleme mai grave | Una dintre erorile descoperite s-a dovedit potențial mai periculoasă, dar detaliile nu au fost divulgate în mass-media. În blogul oficial, compania a anunțat planuri de „modernizare a întregului sistem” și a lansat o serie de actualizări care trebuie complet implementate în decursul unui lună. | |
| Recunoștință față de cercetători | DJI a menționat că problemele au fost identificate independent, dar a exprimat recunoștința pentru doi experți independenți în securitate pentru contribuția lor. Compania a subliniat angajamentul de a colabora cu comunitatea de cercetători și a promis să prezinte noi modalități de cooperare în curând. | |
| Certificări și întrebări despre fiabilitate | DJI a reamintit că Romo a obținut certificările ETSI, UE și UL. În același timp, o persoană a reușit să pătrundă în sistemul de securitate prin serviciul Claude Code, ridicând îndoieli despre eficiența reală a acestor certificări. În declarația companiei se subliniază „angajamentul de a aprofunda colaborarea cu comunitatea de cercetători în domeniul securității”. |
Concluzii:
DJI a plătit 30 000 USD utilizatorului care a descoperit vulnerabilitatea în fluxul video al Romo. În același timp, compania a început un efort masiv de actualizare și întărire a protecției roboților săi aspiratori, recunoscând simultan necesitatea unei colaborări mai strânse cu cercetătorii independenți de securitate. În ciuda certificărilor ETSI, UE și UL, fapta de a pătrunde în rețeaua cu 7000 de dispozitive ridică întrebări despre fiabilitatea reală a măsurilor de protecție implementate.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta