Sicurezza fragile: un uomo accede a migliaia di robot aspirapolvere DJI Romo da remoto.

Sicurezza fragile: un uomo accede a migliaia di robot aspirapolvere DJI Romo da remoto.

Azdoufal è riuscito a visualizzare il feed video dal vivo del suo DJI Romo, eludendo completamente il PIN di sicurezza. Ha anche affermato di aver condiviso una versione limitata della sua app con Gonzague Dambricourt, CTO di un’agenzia di consulenza IT in Francia. Dambricourt ha confermato che l’app gli ha permesso di guardare a distanza il feed video della sua camera DJI Romo prima di accoppiarlo.

Azdoufal sostiene di non aver hackerato i server DJI, ma di aver semplicemente estratto il token privato del suo dispositivo, che gli ha consentito di accedere ai dati di migliaia di altre persone. Ha dimostrato di poter accedere ai server di pre-produzione e a quelli live per Stati Uniti, Cina ed Europa.


Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *