DJI виплатила 30 тисяч доларів людині, яка нещасно зламала 7 000 робот- пилососів Romo

DJI виплатила 30 тисяч доларів людині, яка нещасно зламала 7 000 робот- пилососів Romo

28 hardware

Коротка хроніка: вразливості DJI Romo та реакція виробника

ЕтапЩо сталосяКомпанія реагувала
Лютий – виявлення проблемВласники роботів‑пилососів DJI Romo знайшли кілька критичних слабкостей. Один користувач, намагаючись керувати пристроєм через геймпад Sony PlayStation, помітив мережу з 7000 дистанційно керованих роботів, що відкривали доступ до відеопотоків чужих будинківDJI оголосила про намір виплатити винагороду за виявлення уразливості.
Публічне визнанняУ повідомленні The Verge зазначено, що користувач на ім’я *Сэммі Аздуфаль* (Sammy Azdoufal) отримав 30 000 USD. Однак компанія не розкрила деталі конкретної помилки і не згадувала ім’я в офіційних документахDJI підкреслила, що уразливість дозволяла дивитися відеопотік без введення PIN‑коду; виправлення було впроваджено до кінця лютого.
Знайдена більш серйозна проблемаОдна з виявлених помилок виявилася потенційно небезпечнішою, але її деталі не розголошувалися у ЗМІ. У офіційному блозі компанія оголосила про плани «модернізації всієї системи» і запустила серію оновлень, які мають бути повністю розгорнуті протягом місяцяDJI відзначила, що проблеми були виявлені самостійно, але висловила вдячність двом незалежним фахівцям з безпеки за їх внесок. Компанія підкреслила приверженість до взаємодії з спільнотою дослідників і обіцяла незабаром представити нові шляхи співпраці.
Сертифікати та питання про надійністьDJI нагадала, що Romo отримав сертифікати ETSI, EU і UL. При цьому один особа змогла обійти систему безпеки через сервіс Claude Code, викликаючи сумніви щодо реальної ефективності цих сертифікатів. У заяві компанії підкреслено «приверженість поглибити взаємодію з спільнотою дослідників у сфері безпеки».

Результати:

DJI виплатила 30 000 USD користувачу, який виявив уразливість у відеопотоках Romo. Паралельно компанія розпочала масштабну роботу з оновлення та посилення захисту своїх роботів‑пилососів, одночасно визнаючи необхідність більш тісної співпраці з незалежними дослідниками безпеки. Незважаючи на наявність сертифікатів ETSI, EU і UL, факт проникнення у мережу 7000 пристроїв піднімає питання про реальну надійність реалізованих заходів захисту.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати