Saltar enlaces

Alguien accede de forma remota a las cámaras de 7.000 robots barredores DJI

Se muestran dos robots aspiradores blancos uno al lado del otro; uno tiene la parte superior abierta, revelando los componentes internos y el espacio de almacenamiento, mientras que el otro está cerrado, ambos sobre un fondo claro simple.

Un hombre que intentó controlar su aspiradora DJI Romo con un controlador de PlayStation 5, sin darse cuenta, obtuvo acceso remoto a unas 7.000 aspiradoras Romo en todo el mundo, lo que le permitió ver el interior de los hogares de las personas a través de Internet.

como borde informe A principios de este mes, Sammy Azdoufal creó una aplicación de control remoto que puede controlar DJI Romo usando su controlador PS5. DJI lanzó Romo el año pasadoaprovechando su amplia gama de tecnologías de drones, incluidas imágenes de detección de obstáculos y sensores binoculares de visión de ojo de pez. La aplicación de Azdoufal se conecta a los servidores globales de DJI, lo que le brinda un nivel de acceso increíble.

Azdufar dijo borde Puede ver y monitorear de forma remota los sistemas de cámaras de vacío Romo en todo el mundo, e incluso puede rastrear la ubicación aproximada de un solo robot utilizando su dirección IP. Azdufar incluso mostró borde Una demostración en vivo de su aplicación, que también se conecta a una estación de batería portátil DJI Power.

borde Incluso lo probé en tiempo real, haciendo que Azdoufal intentara encontrar la unidad de Thomas Ricker. borde Revisado recientemente. Efectivamente, Azdufar usó el número de serie para sacar el robot, obtener un plano preciso del departamento de Rick y acceder al video en vivo.

Si bien todo esto suena bastante nefasto, Azdufar afirma que logró este extraordinario nivel de acceso sin romper ninguna regla, eludir la seguridad ni piratear nada. Obtuvo un token privado de su Romo y, por alguna razón, los servidores de DJI le dieron acceso a todo, incluidos los servidores DJI de preproducción.

Esto es una locura.

incluso antes borde Al ver la aplicación de Azdoufal ejecutándose, se lo dijo a DJI, y la compañía dijo que había solucionado el fallo de seguridad. Sin embargo, como lo demuestra la demostración en vivo proporcionada por Azdoufal bordelo cual no es el caso. Por supuesto, las violaciones de seguridad pueden ser complejas y difíciles de solucionar, pero lo preocupante es que algo como esto pueda suceder en primer lugar.

Esta no es la primera vez que la tecnología aparece en el hogar. Vulnerabilidad de seguridadLamentablemente, es poco probable que esta sea la última vez.

Sin embargo, borde Bien dicho: “…las personas que instalan cámaras en sus casas quieren que sus datos estén protegidos tanto durante la transmisión como una vez que llegan al servidor”.

DJI dice que a partir de ahora, DJI Romo todavía tiene vulnerabilidades borde Se resolverá en “unas pocas semanas”. Afortunadamente, la publicación y Azdufar mantienen algunos de estos problemas en secreto hasta que se solucionen por completo.


Fuente de la imagen: dji

Home
Account
Cart
Search
¡Hola! ¡Pregúntame lo que quieras!
Explore
Drag