午夜神马影院-日本天堂在线-国产精品777-奇米影视亚洲春色-天堂8中文-日本在线观看一区二区-天天干天天操天天插-国产精品女同-色骚综合-四川一级毛毛片-99在线看-国产极品久久-波多野吉衣毛片-婷婷在线综合-欧美视频成人-亚洲影视一区二区三区-国产精品久久久久久久一区二区-国产精品9191-污污免费观看-日本三区在线

用戶意外發(fā)現(xiàn)掃地機器人漏洞,大疆獎勵發(fā)現(xiàn)者3萬美元

用戶意外發(fā)現(xiàn)掃地機器人漏洞,大疆獎勵發(fā)現(xiàn)者3萬美元

拖把 / 2026-03-08 07:14243375

在上個月,媒體The Verge報道了一位用戶意外發(fā)現(xiàn)大疆掃地機器人存在遠程控制漏洞的事件。半個月后,發(fā)現(xiàn)問題的人表示,他拿到了大疆獎給他的3萬美元。

DJI-ROMO-P-&-ROMO-A.jpg

這位幸運兒名叫Sammy Azdoufal,他是怎么發(fā)現(xiàn)大疆漏洞的呢?起因是他突發(fā)奇想,拿自己的PS5游戲手柄遠程控制他新買的DJI Romo掃地機器人,然后他用自己開發(fā)的遙控程序與大疆的服務器通信時,突然發(fā)現(xiàn)響應的不止他家的那一臺,而是遍布了全世界的7000多臺。并且,他還可以看到機器人繪制出的每個房間的地圖,并且通過機器人的IP大致定位它的位置,這個漏洞就很離譜了。

dji-romo-api-communications-reverse-engineered-v0-e3sgj2e3ewhg1-redacted.jpg

通過這個遙控程序,他能拿到每臺機器人的序列號、正在清掃的房間、攝像頭看到的東西,以及其他的運行數(shù)據(jù)。而他強調,他沒有違反任何規(guī)則,也沒有運用破解等手段,他只是提取了自家的大疆Romo私有令牌。結果他不僅能訪問在大疆服務器上的自己的數(shù)據(jù),也能看到其他人的數(shù)據(jù)。并且他還找到了另一個漏洞:不用輸入PIN碼,就能調取到自家掃地機器人的實時視頻畫面。

videoframe_5741.jpg

很快的,在他和The Verge都向大疆報告了漏洞之后,大疆次日早上就迅速修好了這個bug。后來,大疆發(fā)言人Daisy Kong在聲明中提到,Sammy發(fā)現(xiàn)的無需安全PIN碼就能查看DJI Romo視頻畫面的問題在2月底解決。而訪問服務器的問題,大疆向The Verge表示這不僅僅存在一個漏洞,全面修復可能需要長達一個月的時間。

a5b48b276db5c5f6491f6cf7e01e7023@ultra.jpg

曾經(jīng)出現(xiàn)在筆記本電腦和監(jiān)控設備的攝像頭漏洞,這回又出現(xiàn)在了掃地機器人上。攝像頭既是個不可或缺的設備,有時也是個存在隱患的東西。只能說,每家企業(yè)都請對隱私保護多上點心吧。


發(fā)表評論注冊|