Cum a reușit un inginer spaniol să preia controlul a 7.000 de aspiratoare robot securitate din întreaga lume? Sammy Azdoufal a descoperit o vulnerabilitate majoră în sistemul DJI Romo, testându-și dispozitivul în 2024. Această breșă evidențiază riscurile serioase ale controlului la distanță aspiratoare și ale vulnerabilității dispozitivelor smart.
Pe scurt:
- Un inginer spaniol a preluat controlul a 7.000 de aspiratoare robot DJI Romo, descoperind o breșă majoră de securitate în sistemul acestora.
- Vulnerabilitatea a apărut deoarece datele de autentificare ale unui dispozitiv permiteau accesul la alte unități din rețea, expunând fluxuri video și mesaje.
- DJI a remediat problema după ce inginerul a raportat vulnerabilitatea responsabil, evidențiind riscurile dispozitivelor smart conectate la internet.
- Experții recomandă setarea parolelor proprii și atenție sporită la securitatea software-ului pentru protejarea confidențialității utilizatorilor.
Aspiratoare robot securitate și control la distanță aspiratoare
Un inginer spaniol a preluat controlul la distanță asupra a aproximativ 7.000 de aspiratoare robot din lume, descoperind o vulnerabilitate semnificativă în sistemul dispozitivelor DJI Romo. Această breșă evidențiază riscurile de securitate asociate dispozitivelor smart conectate la internet.
Sammy Azdoufal a încercat să modifice software-ul aspiratorului său DJI Romo pentru a-l controla cu un gamepad de PlayStation 5. În timpul testelor, aplicația sa a început să comunice nu doar cu propriul dispozitiv, ci și cu alte mii de aspiratoare, care au acceptat comenzile sale ca și cum ar fi fost administrator.
Inginerul a avut acces la fluxurile video live ale camerelor integrate în aspiratoare și a colectat peste 100.000 de mesaje transmise de acestea. Folosind adresele IP, a putut determina locația aproximativă a fiecărui dispozitiv.
Azdoufal a precizat că nu a încercat să exploateze alte dispozitive și a contactat presa pentru a semnala vulnerabilitatea. DJI a confirmat ulterior remedierea problemei, conform informațiilor publicate de The Guardian.
Vulnerabilitate dispozitive smart în industria tehnologiei
Acest caz subliniază problemele frecvente de securitate în industria dispozitivelor smart. Alan Woodward, profesor de informatică la Universitatea Surrey, a afirmat că pentru unii producători securitatea nu este o prioritate principală.
Presiunea de a lansa rapid produse competitive poate conduce la neglijarea măsurilor de protecție, generând astfel vulnerabilități. Piața locuințelor inteligente este în creștere și ar putea atinge 139 de miliarde de dolari până în 2032, conform firmei MarketsandMarkets.
Un studiu din Journal of Information Security and Applications arată că hackerii au preluat controlul asupra unor sisteme smart, inclusiv iluminat, încuietori, camere de securitate și monitoare pentru bebeluși.
În cazul aspiratoarelor DJI Romo, problema a apărut deoarece datele de autentificare ale unui dispozitiv permiteau accesul la alte unități din rețea.
Recomandări pentru securizarea aspiratoare robot securitate
Specialiștii recomandă ca utilizatorii să seteze parole proprii înainte de prima utilizare, iar dezvoltatorii să acorde atenție modului în care software-ul interacționează cu serverele și aplicațiile mobile.
Utilizatorii trebuie să evalueze beneficiile dispozitivelor smart în raport cu riscurile privind confidențialitatea datelor.
DJI a mulțumit lui Azdoufal pentru raportarea responsabilă a vulnerabilității pe platforma X. Inginerul a glumit că poate fi numit „tipul cu aspiratoarele”, menționând că a primit numeroase oferte de aspiratoare gratuite.
Noa Insight
Un inginer spaniol a preluat controlul la distanță asupra a aproximativ 7.000 de aspiratoare robot DJI Romo, descoperind o vulnerabilitate majoră în securitatea acestora. Problema a fost raportată și ulterior remediată de producător, evidențiind riscurile asociate dispozitivelor smart conectate la internet.
Implicații
Descoperirea vulnerabilității a determinat o reacție rapidă din partea DJI pentru remedierea problemei, afectând securitatea utilizatorilor și încrederea în dispozitivele smart din segmentul aspiratoarelor robot.
Elemente-cheie
- Vulnerabilitatea a permis accesul neautorizat la controlul și fluxurile video ale aspiratoarelor robot DJI Romo.
- Aproximativ 7.000 de dispozitive au fost afectate, iar inginerul a colectat peste 100.000 de mesaje transmise de acestea.
- Datele de autentificare ale unui dispozitiv permiteau accesul la alte unități din aceeași rețea.
Sursa originală a acestui articol este https://www.digi24.ro/stiri/sci-tech/un-inginer-spaniol-a-preluat-controlul-a-7-000-de-aspiratoare-robot-din-intreaga-lume-si-a-dezvaluit-o-bresa-majora-de-securitate-3646865 (link)







