Categorias: O mundo da robótica

A DJI pagou US$ 30.000 a um usuário que acidentalmente invadiu o sistema de 7.000 aspiradores robô Romo.

Em fevereiro, foi revelado que várias vulnerabilidades haviam sido descobertas nos aspiradores robóticos DJI Romo. O proprietário de um desses aparelhos, ao tentar controlá-lo com um controle de PlayStation da Sony, descobriu uma rede de 7.000 robôs controlados remotamente que poderiam ser usados ​​para espionar casas alheias. O fabricante concordou em pagar ao proprietário uma recompensa de US$ 30.000.

Fonte da imagem: dji.com

A DJI pagou uma recompensa de US$ 30.000 a Sammy Azdoufal, que descobriu uma vulnerabilidade, informou a empresa ao The Verge, mas não revelou o nome do indivíduo nem especificou qual vulnerabilidade era a recompensa. Especificamente, Azdoufal descobriu uma vulnerabilidade que permitia visualizar a transmissão de vídeo dos aspiradores robóticos DJI Romo sem a necessidade de inserir um PIN — um bug que o fabricante afirmou ter corrigido “até o final de fevereiro”.

No entanto, outra vulnerabilidade, mais perigosa, foi descoberta, e a mídia não noticiou sua natureza. A DJI também a mencionou. “Também iniciamos uma atualização em todo o sistema. Isso inclui uma série de atualizações que esperamos que estejam totalmente implementadas dentro de um mês”, observaram. A empresa publicou uma postagem no blog sobre melhorias de segurança em seus aspiradores robóticos Romo, observando que descobriu os problemas de forma independente, mas agradecendo a “dois pesquisadores de segurança independentes” por seu trabalho.

A DJI observou que o Romo recebeu certificações de segurança ETSI, da UE e UL, o que levanta questões sobre seu verdadeiro valor caso uma única pessoa utilize o serviço Claude Code para invadir a rede do robô aspirador. A empresa declarou seu “compromisso em aprofundar o engajamento com a comunidade de pesquisa em segurança e em breve apresentaremos novas formas para que os parceiros colaborem conosco”.

admin

Compartilhar
Publicado por
admin

Postagens recentes

“Não quer aceleradores? Pelo menos leve a rede!” A NVIDIA abriu seus racks de IA para chips de terceiros.

A NVIDIA começou a desenvolver racks de servidores adequados para soluções baseadas em aceleradores de…

25 minutos atrás

Fontes internas: The Legend of Zelda: Ocarina of Time receberá um remake para Nintendo Switch 2, e o lançamento está previsto para breve.

O informante de confiança Nate the Hate (também conhecido como NateDrake) compartilhou detalhes sobre a…

49 minutos atrás

O maior parque eólico offshore dos EUA começou a fornecer energia à rede, mas apenas em pequena quantidade.

O projeto Coastal Virginia Offshore Wind (CVOW) da Dominion Energy começou a fornecer eletricidade gerada…

1 hora atrás

A Valve baniu quase um milhão de contas de Counter-Strike 2 em um único dia.

A Valve emitiu quase um milhão de banimentos do VAC (Valve Anti-Cheat) em um único…

2 horas atrás

Webinar da T1 Cloud e da Curator: Uma escolha sem escolha: por que a proteção contra DDoS não é uma opção, mas uma necessidade.

Os ataques DDoS deixaram de ser um risco hipotético e se tornaram uma realidade para…

2 horas atrás

A Nacon colocou dois estúdios internos à venda, incluindo os desenvolvedores de Greedfall e Steelrising.

A Nacon, editora francesa em dificuldades (responsável por jogos como Terminator: Survivors, Styx: Blades of…

2 horas atrás