ТЕХНОЛОГИИ [новости]
НОВОСТИ НЕ ПРО РЫНОК
Шокирующая уязвимость в роботах-пылесосах DJI: доступ к камерам без пароля
Роботы-пылесосы DJI ROMO оказались уязвимы: злоумышленники могли наблюдать за владельцами в реальном времени. Инженер Сэм Аздуфал случайно обнаружил эту проблему. Он хотел управлять своим роботом дистанционно через геймпад от PlayStation 5. Для этого ему пришлось создать собственное приложение. В работе ему помогал чат-бот Claude, который написал протокол подключения к устройству. Подключившись к роботу, Аздуфал понял, что через него можно получить доступ к серверам DJI. Эти серверы передают данные о семи тысячах пылесосов по всему миру в реальном времени. При этом для доступа не нужны ни логин, ни пароль: серверы уже считают пылесос авторизованным устройством. Инженер получил полный доступ к: • потоковому видео с камер роботов; • записям аудио с микрофона; • информации о местоположении роботов, уровне заряда аккумулятора и износе щёток; • сохранённым маршрутам уборки и картам помещений; • IP-адресам владельцев пылесосов. Аздуфал сразу же рассказал о своей находке редакции The Verge. Журналисты связались с DJI. Компания признала проблему и выпустила два патча для её устранения. Аналогичную уязвимость ранее нашли в другом роботе-пылесосе — iLife A11. У него тоже не был защищён Android Debug Bridge. Несмотря на это, Аздуфал не планирует избавляться от своего робота. Он завершил работу над приложением и теперь управляет пылесосом с геймпада, не вставая с дивана. Пост взят с международного сервиса для инвесторов и трейдеров [M O N D I A R A](https://mondiara.com) [Скачать](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) приложение в App Store [Скачать](https://play.google.com/store/apps/details?id=com.mondiara.app) приложение в Google Play
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ