DJI向一名无意中破解了7000台Romo机器人吸尘器的人支付了3万美元。

DJI向一名无意中破解了7000台Romo机器人吸尘器的人支付了3万美元。

38 hardware

简短纪事:DJI Romo 漏洞与制造商的回应

阶段发生了什么公司如何反应
二月 – 问题被发现DJI Romo 吸尘机器人用户发现多处关键漏洞。一个用户尝试通过 Sony PlayStation 手柄控制设备时,注意到一张包含 7000 台远程可控机器人的网络,可访问他人住宅的视频流。DJI 宣布将对发现漏洞的人员支付奖励。
公开承认The Verge 报道称名为 *Sammy Azdoufal* 的用户获得了 30,000 USD。然而公司未透露具体错误细节,也未在正式文件中提及该姓名。DJI 强调该漏洞允许无需输入 PIN 码即可观看视频流;修复已于二月底完成。
发现更严重问题其中一项错误被认为潜在危险,但其细节未向媒体披露。在官方博客上,公司宣布将“升级整个系统”,并启动了一系列更新,计划在一个月内完全部署。
感谢研究人员DJI 表示这些问题是自行发现的,并对两位独立安全专家表示感谢。公司强调与研究社区合作的重要性,并承诺不久后推出新的合作路径。
证书与可靠性问题DJI 提醒 Romo 获得 ETSI、EU 和 UL 认证。然而,一人通过 Claude Code 服务绕过了安全系统,质疑这些认证的实际有效性。在公司声明中强调“致力于深化与安全研究社区的互动”。

结论:
DJI 向发现 Romo 视频流漏洞的用户支付了 30,000 USD。与此同时,公司启动了大规模更新和加强其吸尘机器人的保护措施,并承认需要更紧密地与独立安全研究人员合作。尽管拥有 ETSI、EU 和 UL 认证,但 7000 台设备被入侵的事实引发了对已实施防护措施可靠性的质疑。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论