DJI виплатила 30 тисяч доларів людині, яка нещасно зламала 7 000 робот- пилососів Romo
28
hardware
Коротка хроніка: вразливості DJI Romo та реакція виробника
| Етап | Що сталося | Компанія реагувала |
|---|---|---|
| Лютий – виявлення проблем | Власники роботів‑пилососів DJI Romo знайшли кілька критичних слабкостей. Один користувач, намагаючись керувати пристроєм через геймпад Sony PlayStation, помітив мережу з 7000 дистанційно керованих роботів, що відкривали доступ до відеопотоків чужих будинків | DJI оголосила про намір виплатити винагороду за виявлення уразливості. |
| Публічне визнання | У повідомленні The Verge зазначено, що користувач на ім’я *Сэммі Аздуфаль* (Sammy Azdoufal) отримав 30 000 USD. Однак компанія не розкрила деталі конкретної помилки і не згадувала ім’я в офіційних документах | DJI підкреслила, що уразливість дозволяла дивитися відеопотік без введення PIN‑коду; виправлення було впроваджено до кінця лютого. |
| Знайдена більш серйозна проблема | Одна з виявлених помилок виявилася потенційно небезпечнішою, але її деталі не розголошувалися у ЗМІ. У офіційному блозі компанія оголосила про плани «модернізації всієї системи» і запустила серію оновлень, які мають бути повністю розгорнуті протягом місяця | DJI відзначила, що проблеми були виявлені самостійно, але висловила вдячність двом незалежним фахівцям з безпеки за їх внесок. Компанія підкреслила приверженість до взаємодії з спільнотою дослідників і обіцяла незабаром представити нові шляхи співпраці. |
| Сертифікати та питання про надійність | DJI нагадала, що Romo отримав сертифікати ETSI, EU і UL. При цьому один особа змогла обійти систему безпеки через сервіс Claude Code, викликаючи сумніви щодо реальної ефективності цих сертифікатів. У заяві компанії підкреслено «приверженість поглибити взаємодію з спільнотою дослідників у сфері безпеки». |
Результати:
DJI виплатила 30 000 USD користувачу, який виявив уразливість у відеопотоках Romo. Паралельно компанія розпочала масштабну роботу з оновлення та посилення захисту своїх роботів‑пилососів, одночасно визнаючи необхідність більш тісної співпраці з незалежними дослідниками безпеки. Незважаючи на наявність сертифікатів ETSI, EU і UL, факт проникнення у мережу 7000 пристроїв піднімає питання про реальну надійність реалізованих заходів захисту.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати