Користувач випадково отримав контроль над 6 700 роботами-пилососами намагаючись підключити контролер від PlayStation

Дослідник випадково отримав доступ до понад 6 700 роботів-пилососів по всьому світу через помилку безпеки в системі DJI Romo. Інцидент стався під час спроби налаштувати керування власним пристроєм за допомогою контролера PlayStation. Виявлена проблема дозволяла переглядати плани приміщень, транслювати відео та аудіо з пристроїв, а також дистанційно ними керувати.

Як було виявлено проблему

AI-стратег Семмі Адуфал намагався створити застосунок для керування власним пилососом через геймпад PlayStation. Для цього він використав Claude Code, щоб дослідити протокол обміну даними між пристроєм і сервером.

Отримавши приватний токен свого пилососа, дослідник несподівано отримав доступ не лише до власного пристрою, а й до тисяч інших. За його словами, він не зламував сервери та не обходив захист – доступ відкрився через помилкову конфігурацію серверної частини.

Система дозволяла отримувати точні плани приміщень, переглядати відео з вбудованих камер у режимі реального часу, прослуховувати аудіо з мікрофонів і навіть дистанційно керувати пристроями, причому доступ поширювався на сервери в США, Європі та Китаї.

Реакція компанії

Після виявлення вразливості дослідник повідомив про проблему виробника. DJI випустила кілька оновлень, які були встановлені автоматично та не вимагали дій від користувачів.

Втім, за словами Адуфала, залишаються додаткові ризики. Зокрема, можливість трансляції відео без PIN-коду безпеки та ще одна серйозна проблема, деталі якої не розголошуються.

Головна причина вразливості, як зазначається, полягала не в слабкому шифруванні, а в тому, що частина даних зберігалася у відкритому вигляді на сервері, що робило їх доступними для читання у разі отримання доступу до системи.

Схожі Новини
Steam Machine, Steam Deck, Steam Frame, Steam Controller

Valve розкрила вимоги до ігор для Steam Machine на GDC 2026

Під час конференції Game Developers Conference 2026 Valve показала нові деталі програми сертифікації ігор для майбутніх пристроїв Steam. Йдеться про систему Steam Machine Verified, яка визначатиме, чи відповідає гра технічним вимогам нової платформи. Після публікації слайдів презентації в мережі серед геймерів виникла активна дискусія щодо мінімальних вимог продуктивності.
Детальніше
Xbox mode

Microsoft готуєм режим Xbox для Windows 11 та нову еру Xbox-екосистеми

Microsoft оголосила про запуск нового Xbox Mode для пристроїв на Windows 11. Повноекранний інтерфейс, орієнтований на геймерів, стане доступним на окремих ринках уже з квітня. Компанія представила нововведення під час конференції Game Developers Conference 2026, де також розповіла про майбутнє розвитку платформи Xbox та ігрових технологій для ПК.
Детальніше
MacBook Neo

CEO Asus назвав бюджетний MacBook Neo «шоком» для індустрії ПК

Новий MacBook Neo від Apple із стартовою ціною $599 може суттєво вплинути на ринок персональних комп’ютерів. Про це заявив співгенеральний директор Asus C.Ю. Хсу під час фінансового звіту компанії.
Детальніше