DJI向一名无意中破解了7000台Romo机器人吸尘器的人支付了3万美元。
38
hardware
简短纪事:DJI Romo 漏洞与制造商的回应
| 阶段 | 发生了什么 | 公司如何反应 |
|---|---|---|
| 二月 – 问题被发现 | DJI Romo 吸尘机器人用户发现多处关键漏洞。一个用户尝试通过 Sony PlayStation 手柄控制设备时,注意到一张包含 7000 台远程可控机器人的网络,可访问他人住宅的视频流。 | DJI 宣布将对发现漏洞的人员支付奖励。 |
| 公开承认 | The Verge 报道称名为 *Sammy Azdoufal* 的用户获得了 30,000 USD。然而公司未透露具体错误细节,也未在正式文件中提及该姓名。DJI 强调该漏洞允许无需输入 PIN 码即可观看视频流;修复已于二月底完成。 | |
| 发现更严重问题 | 其中一项错误被认为潜在危险,但其细节未向媒体披露。在官方博客上,公司宣布将“升级整个系统”,并启动了一系列更新,计划在一个月内完全部署。 | |
| 感谢研究人员 | DJI 表示这些问题是自行发现的,并对两位独立安全专家表示感谢。公司强调与研究社区合作的重要性,并承诺不久后推出新的合作路径。 | |
| 证书与可靠性问题 | DJI 提醒 Romo 获得 ETSI、EU 和 UL 认证。然而,一人通过 Claude Code 服务绕过了安全系统,质疑这些认证的实际有效性。在公司声明中强调“致力于深化与安全研究社区的互动”。 |
结论:
DJI 向发现 Romo 视频流漏洞的用户支付了 30,000 USD。与此同时,公司启动了大规模更新和加强其吸尘机器人的保护措施,并承认需要更紧密地与独立安全研究人员合作。尽管拥有 ETSI、EU 和 UL 认证,但 7000 台设备被入侵的事实引发了对已实施防护措施可靠性的质疑。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论