Программист взломал устройства DJI
Программист и владелец робота-пылесоса DJI Romo случайно взломал все устройства бренда DJI, как сообщает издание The Verge.
Сэмми Аздуфал в беседе с журналистами рассказал, что пытался создать программу для управления роботом-пылесосом с помощью геймпада PS5. В ходе разработки он обнаружил, что система защиты экосистемы DJI недостаточно надёжна.
С помощью своего приложения Аздуфал смог подключиться к серверам компании и получить доступ ко всем пылесосам бренда в мире. По словам Аздуфала, он получил доступ к 6700 пылесосам по всему миру.
Устройства передавали ему свои данные, и по IP-адресу он мог определить их примерное местоположение. Специалист получил доступ к серийным номерам каждого робота DJI, информации об уборках и пройденном расстоянии.
«Я наблюдал, как каждый из этих роботов медленно появлялся на карте мира», — признался энтузиаст. Он также отметил, что с учётом зарядных станций DJI получил доступ к 10 тысячам устройств.
Журналисты The Verge в качестве эксперимента сообщили Аздуфалу серийный номер своего пылесоса, и программисту удалось получить полный доступ к роботу. Аздуфал рассказал о проблеме DJI, и компания устранила уязвимость.
В январе компания Roborock представила на выставке CES шагающий робот-пылесос, способный автоматически распознавать лестницы в доме и подниматься или спускаться по ним.