Tinkerer desbloqueou acidentalmente milhares de aspiradores robóticos em todo o mundo, expondo câmeras ao vivo, plantas baixas e sérios riscos de privacidade da IoT.


  • Um usuário acidentalmente obteve acesso a milhares de aspiradores DJI Romo em todo o mundo
  • Dados confidenciais, incluindo plantas baixas e feeds de vídeo ao vivo, vazaram online
  • A criptografia das comunicações estava intacta, mas o armazenamento do servidor estava completamente protegido

Um fã descobriu que seu DJI Romo vazio estava permitindo inadvertidamente o acesso a milhares de outros dispositivos.

Sammy Azdoufal, estrategista de IA, usou engenharia reversa para entender como Romo se comunicava com os servidores DJI. Ele não invadiu os sistemas DJI nem contornou a criptografia e não usou força bruta ou outros métodos ilegais.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui