IT обозрение
Среда, 18 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

18.02.2026
A A
0
Share on FacebookShare on Twitter
Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого

Мужчина хотел просто управлять своим роботом-пылесосом DJI Romo через геймпад PS5, но внезапно стал «королем» почти 7000 таких роботов по всему миру.

ЭТО ИНТЕРЕСНО

В Android 17 добавили инструмент DeliQueue: он сделает интерфейс более «плавным»

В Android 17 добавили инструмент DeliQueue: он сделает интерфейс более «плавным»

18.02.2026
Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

18.02.2026

Приложение пользователя подключилось к серверам, которые восприняли токен одного пылесоса как универсальный ключ. Из-за ошибки сервера в проверке доступа DJI он видел не только свой Romo, но и тысячи чужих. «Король» мог управлять ими, смотреть трансляции с камер и даже слушать звук с микрофонов в тысячах разных домов по всему миру

«Я понял, что мое устройство было лишь одним в море устройств», — говорит он.

IP-адреса выдавали приблизительное местонахождение каждого робота, а сами пылесосы еще и строили карты комнат. Каждые три секунды они присылали данные: серийный номер, где убирают, какие препятствия видят, когда возвращаются на зарядку. За девять минут система нашла 6700 устройств из 24 стран и собрала более 100 тысяч сообщений. Если учесть еще и электростанции DJI Power, то можно насчитать до 10 тысяч девайсов.

Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого
Иллюстративный робот-пылесос / Depositphotos

Проверить устройство было максимально просто. Достаточно узнать серийный номер, чтобы найти конкретный пылесос, увидеть уровень батареи и план этажа дома. Отдельно он показал прямую трансляцию со своего Romo, обойдя PIN-код безопасности.

«Я не нарушал никаких правил, не обходил, не взламывал, не использовал определенные знания и т.д.», — говорит пользователь.

По его словам, он просто вытащил токен своего устройства, а серверы сами отдали данные других пользователей. После обращения в компанию доступ к камерам и микрофонам ограничили, а впоследствии «дыру» полностью закрыли. DJI заявила, что проблема была в проверке для предоставления разрешений на сервере MQTT. Исправления развернули двумя патчами — 8 и 10 февраля. По их словам, «фактические случаи были чрезвычайно редкими».

Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого

Однако кейс показывает что умный пылесос собирает кучу данных о доме, а ошибка стоит раскрытием чувствительных данных. Шифрование TLS не спасает, если доступ внутри сервера настроен криво. Компания признала и исправила проблему, но пользователь говорит, что некоторые уязвимости еще остались. Например, возможность смотреть собственный видеопоток без PIN-кода, а еще одну проблему он пока не раскрывает, чтобы дать время на исправление.

Источник: NotebookCheck

Читайте так-же

В Android 17 добавили инструмент DeliQueue: он сделает интерфейс более «плавным»
Новости

В Android 17 добавили инструмент DeliQueue: он сделает интерфейс более «плавным»

18.02.2026
0

Google рассказала, как в Android 17 планирует сделать работу интерфейса и приложений более плавной. Ключевое изменение заключается в новом механизме...

Read more
Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

18.02.2026
Марк Гурман: Apple разрабатывает ИИ-кулон с Siri, как дополнение iPhone

Марк Гурман: Apple разрабатывает ИИ-кулон с Siri, как дополнение iPhone

18.02.2026
Партнер KPMG попался на мошенничестве с ИИ — во время теста на ИИ

Партнер KPMG попался на мошенничестве с ИИ — во время теста на ИИ

18.02.2026
В Украине может появиться новый мобильный оператор: только для ВСУ

В Украине может появиться новый мобильный оператор: только для ВСУ

18.02.2026
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz