Background waves

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

11_8bdd092c-66b8-4bb0-9ee6-88114e6936cd.webp

Sammy Azdoufal pohoi se nuk kishte qëllim të hakonte të gjitha pastrueset robotike në botë. Ai thjesht donte të kontrollonte fshesën e tij të re robotike DJI Romo me një kontrollues PS5, për arsye argëtimi. Megjithatë, kur aplikacioni i tij i thjeshtë nisi të komunikonte me serverët e DJI, papritur u përgjigjën rreth 7,000 robotë të tillë, nga vende të ndryshme të botës. Kështu, Azdoufal arriti të kontrollonte në distancë shumë pastrues, si dhe të shihte dhe dëgjonte nëpërmjet kamerave të tyre live, pasi testoi këtë funksion me një mik të tij. Ai ishte në gjendje të shihte gjurmimin e secilës dhomë të shtëpisë dhe të merrte një planimetrie të plotë në 2D.

Si u arrit të kontrollohen mijëra robotë njëkohësisht?

Çdo pastrues robotik i lidhur me serverët e DJI, pranoi komandat që dërgoi aplikacioni i Azdoufal, duke bërë të mundur që ai të menaxhonte, shikonte dhe dëgjonte lëvizjet e shumë pajisjeve në të njëjtën kohë. Kjo ndodhi për shkak të mënyrës së dobët të sigurimit të autenticitetit mes pajisjes dhe serverit. Si pasojë, u arrit të shihej në kohë reale aktiviteti brenda shumë shtëpive, çka rrit shqetësimet për privatësinë dhe sigurinë personale.

Rëndësia e sigurisë për pajisjet e lidhura me internetin

Ky zbulim nxjerr në pah rëndësinë thelbësore të sigurisë së të gjitha pajisjeve të lidhura në internet. Përderisa teknologjia vazhdon të përparojë, është thelbësore që kompanitë të integrojnë masa të forta sigurie për të mbrojtur të dhënat dhe jetën private të përdoruesve. Prindërit, familjet dhe të gjithë përdoruesit e pajisjeve smart duhet të jenë vigjilentë dhe të kontrollojnë rregullisht përditësimet zyrtare të softuerit, sepse edhe një hobi i thjeshtë mund të kthehet në një rrezik universal.

Tags: siguria kibernetike, smart home, privatësia, robot fshirës, dobësi sigurie, kontroll nga larg