Недавний инцидент с роботами-пылесосами DJI Romo привлек внимание к вопросам безопасности умных устройств. Один из пользователей случайно выяснил, что смог получить доступ к камерам почти 7000 пылесосов по всему миру, что вызывает серьезные опасения по поводу конфиденциальности владельцев.
Пользователь по имени Самми Аздуфал, пытаясь управлять своим пылесосом DJI Romo с помощью контроллера PlayStation 5, неожиданно смог получить удаленный доступ к системе камер в 7000 пылесосах по всему миру. Это позволило ему наблюдать за людьми в их домах через интернет.
Как сообщается, Аздуфал разработал приложение удаленного управления, которое соединялось с глобальными серверами DJI, предоставляя ему неограниченный доступ к камерам пылесосов Romo. При этом он отметил, что даже смог отслеживать местонахождение отдельных устройств с помощью их IP-адресов.
В демонстрации, которую Аздуфал провел для представителей СМИ, он без труда нашел один из пылесосов и получил точный план квартиры, используя серийный номер устройства. Это наглядно показало уязвимости системы безопасности DJI.
Хотя подобное поведение вызывает серьезные опасения, Аздуфал утверждает, что он действовал в рамках закона и не использовал никаких взломанных компонентов. Поломки безопасности, на его взгляд, стали причиной проблемы, и инновационные технологии DJI, в том числе используемые в дроновых системах, открыли неожиданные возможности для доступа к конфиденциальной информации.
Ранее компания уже предоставила информацию о том, что будет работать над устранением этих уязвимостей, однако возникшие ситуации поднимают важные вопросы о конфиденциальности и безопасности в эру умных устройств.

