1772096614
2026-02-26 08:55:00
ТОКИО – Все, что он хотел, это передвигать свой робот-пылесос с помощью контроллера PlayStation. Но программист Сэмми Аздуфал утверждает, что он невольно получил удаленный доступ к 7000 других устройств.
Его опыт привлек внимание к потенциальным рискам безопасности гаджетов для умного дома: китайский производитель DJI заявил, что исправил «уязвимость», обнаруженную в его программном обеспечении.
Французский технический работник, базирующийся в Барселоне, рассказал – по телефону на этой неделе, что он пытался настроить свой яркий пылесос DJI Romo из любопытства.
“У них есть приложение, связанное с пылесосом. Поэтому я попытался понять, что приложение отправляет роботу, когда я его перемещаю”, – сказал г-н Аздуфал.
Подключив игровой контроллер, он решил, что пылесос должен звучать так, будто он плачет при низком заряде батареи.
«Иногда мой мозг ведет себя странно», — засмеялся 32-летний мужчина.
Г-н Аздуфал продолжил работу над определением состояния батареи, но был сбит с толку и «немного напуган», когда начал видеть данные тысяч других пылесосов.
«У вас может быть полная карта всех комнат, доступ к камере, микрофону», а также приблизительное местоположение каждого устройства, заявил он.
Предупредив друга о своем открытии, «мы вместе сходим с ума, и я начинаю писать DJI» о явном нарушении безопасности, рассказал г-н Аздуфал, руководитель отдела искусственного интеллекта платформы аренды жилья на время отпуска.
Программист, который раньше работал в сфере кибербезопасности, рассказал, что его жена с тех пор закрыла камеру пылесоса.
Не получив немедленного ответа от компании, г-н Аздуфаль связался со специализированным техническим СМИ The Verge, которое предоставило ему 14-значный серийный номер DJI Romo, который он недавно рассмотрел.
The Verge сообщила, что француз смог создать точный план дома репортера и увидеть, что робот используется.
Однако он не мог управлять пылесосом и не мог видеть через его камеру или слушать через его микрофон, сообщило издание, добавив, что DJI якобы ограничила доступ к ним после того, как была предупреждена о проблеме.
Компания DJI со штаб-квартирой в Шэньчжэне, известная своими дронами и другими высокотехнологичными устройствами, называет серию Romo, топовые модели которой стоят около 2000 долларов США (2500 сингапурских долларов), своим «флагманским роботом-пылесосом с расширенными датчиками».
Г-н Аздуфал сказал, что купил пылесос в декабре 2025 года и начал им пользоваться в январе, потратив столько, потому что он «супер модный» и «я глупый».
DJI сообщила -, что «обнаружила уязвимость, затрагивающую DJI Home, в ходе внутренней проверки в конце января и немедленно приступила к устранению».
Проблема была решена посредством двух обновлений в начале февраля, «без каких-либо действий со стороны пользователя», говорится в сообщении.
«DJI поддерживает строгие стандарты конфиденциальности и безопасности данных и установила процессы для выявления и устранения потенциальных уязвимостей», — заявили в компании, добавив, что используют «шифрование, соответствующее отраслевым стандартам».
“Мы серьезно относимся к сообщениям специалистов по безопасности и оперативно их расследуем. Мы работаем над дальнейшим укреплением механизма проверки PIN-кода и рассматриваем другие заявления исследователя”, – говорится в сообщении.
«Наши серверные системы защищены многоуровневыми средствами защиты, включая строгий контроль доступа, а конфиденциальные пользовательские данные защищены, в том числе с помощью шифрования, где это необходимо». АФП
#Французский #программист #заявил #что #случайно #взломал #роботовпылесосов
Читайте также
