Robot süpürgede siber alarm: Binlerce evin kamerasına erişim sağlandı!

PAYLAŞ
  • Bir yazılım mühendisi, satın aldığı internet bağlantılı DJI robot süpürgesinde keşfettiği güvenlik açığı sayesinde yaklaşık 7 bin cihazın kamera ve mikrofon verilerine erişebildi.
  • Kamera, mikrofon ve ev haritalarına erişim sağlayan açık DJI'a bildirildi, şirket güncelleme yayımladı.
Robot süpürgede siber alarm: Binlerce evin kamerasına erişim sağlandı!

Çinli teknoloji şirketi DJI'nin otonom robot süpürge modeli DJI Romo'da kritik bir güvenlik açığı ortaya çıktı.

Yazılım mühendisi Sammy Azdoufal evindeki DJI marka robot süpürgesini oyun kumandasıyla kontrol etmeye çalışırken ciddi bir güvenlik açığı keşfetti.

The Verge'ün haberine göre Azdoufal, kendi uzaktan kumanda uygulamasını geliştirirken robotun DJI'nin bulut sunucularıyla iletişimini tersine mühendislik yöntemiyle inceledi. Bu süreçte bir yapay zeka kodlama asistanından da yararlandı.

Azdoufal geliştirdiği uzaktan kumanda uygulamasıyla uğraştığı sırada DJI'nın bulut sunucularıyla cihazının nasıl iletişim kurduğunu analiz ederken yalnızca kendi cihazına değil, yaklaşık 7 bin robot süpürgeye daha erişim sağlayabildiğini fark etti.

Geçen yıl Çin'de piyasaya sürülen ve yaklaşık 2 bin dolara satılan cihaz, çevresini algılamak ve engelleri tespit etmek için çok sayıda sensör kullanıyor.

24 ülkede 7 bin cihazın yönetimini ele geçirdi

Mühendis hiçbir hack girişiminde bulunmadan sadece kendi cihazına erişmek için kullandığı kimlik bilgileriyle 24 ülkede bulunan yaklaşık 7 bin robot süpürgeye ait canlı kamera görüntülerine, mikrofon seslerine, haritalara ve durum verilerine erişim sağlayabildiğini bildirdi.

Şirketten açıklama: "Sorun giderildi"

DJI'den yapılan açıklamada güvenlik açığının ocak ayı sonunda şirket içi inceleme sırasında tespit edildiğini ve hemen müdahale edildiğini bildirdi.

8 Şubat'ta ilk yamanın, 10 Şubat'ta ise ek güncellemenin yayınlandığı ve düzeltmenin otomatik olarak uygulandığı belirtildi.

Kullanıcıların herhangi bir ayar yapmasına gerek olmadığı da not düşüldü.

Uzmanlar, yeterli güvenlik önlemleri alınmaması halinde bu tür cihazların ciddi gizlilik riskleri oluşturabileceğine dikkati çekti.