Un inginer spaniol a preluat controlul a 7.000 de aspiratoare robot, dezvăluind o breșă de securitate majoră Un inginer software din Spania a descoperit o gravă vulnerabilitate de securitate în sistemul de operare al aspiratoarelor robot conectate la internet
Un inginer spaniol a preluat controlul a 7.000 de aspiratoare robot, dezvăluind o breșă de securitate majoră
Un inginer software din Spania a descoperit o gravă vulnerabilitate de securitate în sistemul de operare al aspiratoarelor robot conectate la internet. Sammy Azdoufal a reușit să preia controlul de la distanță a aproximativ 7.000 de astfel de dispozitive din întreaga lume. Acesta a intrat în posesia datelor private ale utilizatorilor, demonstrând riscurile asociate cu produsele „smart” conectate la rețea.
Totul a început atunci când Azdoufal a încercat să modifice software-ul propriului aspirator DJI Romo. Ingeniosul inginer dorea să controleze dispozitivul cu gamepadul consolei PlayStation 5. În timpul procesului, aplicația sa de control a început să comunice cu serverele DJI. Spre surprinderea sa, nu doar aspiratorul personal a răspuns la comenzi.
Acces la camerele video și localizarea dispozitivelor
Azdoufal a descoperit că putea accesa fluxurile video live de pe camerele integrate în aspiratoarele robot. Acesta a colectat peste 100.000 de mesaje transmise de dispozitive. De asemenea, a putut determina locația aproximativă a fiecărui aspirator, folosind adresele IP ale acestora.
„Am putut vedea ce se întâmplă în casele oamenilor”, a declarat Azdoufal. El a mai menționat că nu a încercat să pirateze alte dispozitive, ci a contactat publicația „The Verge” pentru a semnala vulnerabilitatea. Ingenierul a adăugat că a analizat modul în care aspiratoarele interacționau cu serverele DJI, descoperind posibilitatea de a manipula mai multe dispozitive simultan.
Reacția companiei și importanța securității cibernetice
Compania DJI a confirmat ulterior problema și a anunțat că a remediat-o. Totuși, cazul evidențiază riscurile de securitate asociate dispozitivelor „smart”. Profesorul Alan Woodward, specialist în securitate informatică la Universitatea Surrey, a subliniat că astfel de situații arată că, pentru unii producători, siguranța este o prioritate secundară.
Creșterea rapidă a pieței locuințelor inteligente și a dispozitivelor conectate la internet a dus la o nevoie urgentă de măsuri de securitate solide. Experții recomandă producătorilor să oblige utilizatorii să își seteze parole proprii înainte de prima utilizare a produsului. De asemenea, dezvoltatorii trebuie să acorde o atenție sporită modului în care software-ul dispozitivelor interacționează cu serverele și aplicațiile mobile.
După raportarea vulnerabilității, DJI i-a mulțumit public pe platforma X (fostul Twitter) lui Azdoufal pentru „raportarea responsabilă”. Ingenierul a glumit, menționând că a primit numeroase oferte de a primi aspiratoare gratuite.
Sursa: Digi24