IT обозрение
Вторник, 10 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

18.02.2026
A A
0
Share on FacebookShare on Twitter
Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого

Мужчина хотел просто управлять своим роботом-пылесосом DJI Romo через геймпад PS5, но внезапно стал «королем» почти 7000 таких роботов по всему миру.

ЭТО ИНТЕРЕСНО

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

10.03.2026
Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

10.03.2026

Приложение пользователя подключилось к серверам, которые восприняли токен одного пылесоса как универсальный ключ. Из-за ошибки сервера в проверке доступа DJI он видел не только свой Romo, но и тысячи чужих. «Король» мог управлять ими, смотреть трансляции с камер и даже слушать звук с микрофонов в тысячах разных домов по всему миру

«Я понял, что мое устройство было лишь одним в море устройств», — говорит он.

IP-адреса выдавали приблизительное местонахождение каждого робота, а сами пылесосы еще и строили карты комнат. Каждые три секунды они присылали данные: серийный номер, где убирают, какие препятствия видят, когда возвращаются на зарядку. За девять минут система нашла 6700 устройств из 24 стран и собрала более 100 тысяч сообщений. Если учесть еще и электростанции DJI Power, то можно насчитать до 10 тысяч девайсов.

Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого
Иллюстративный робот-пылесос / Depositphotos

Проверить устройство было максимально просто. Достаточно узнать серийный номер, чтобы найти конкретный пылесос, увидеть уровень батареи и план этажа дома. Отдельно он показал прямую трансляцию со своего Romo, обойдя PIN-код безопасности.

«Я не нарушал никаких правил, не обходил, не взламывал, не использовал определенные знания и т.д.», — говорит пользователь.

По его словам, он просто вытащил токен своего устройства, а серверы сами отдали данные других пользователей. После обращения в компанию доступ к камерам и микрофонам ограничили, а впоследствии «дыру» полностью закрыли. DJI заявила, что проблема была в проверке для предоставления разрешений на сервере MQTT. Исправления развернули двумя патчами — 8 и 10 февраля. По их словам, «фактические случаи были чрезвычайно редкими».

Чоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свогоЧоловік зламав 7000 роботів-пилососів DJI Romo, коли підʼєднав контролер PS5 до свого

Однако кейс показывает что умный пылесос собирает кучу данных о доме, а ошибка стоит раскрытием чувствительных данных. Шифрование TLS не спасает, если доступ внутри сервера настроен криво. Компания признала и исправила проблему, но пользователь говорит, что некоторые уязвимости еще остались. Например, возможность смотреть собственный видеопоток без PIN-кода, а еще одну проблему он пока не раскрывает, чтобы дать время на исправление.

Источник: NotebookCheck

Читайте так-же

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео
Новости

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

10.03.2026
0

В сети появилось новое видео, на котором электромобиль Tesla Model 3 в режиме Tesla Full Self-Driving (FSD) проезжает сквозь закрытые...

Read more
Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

10.03.2026
Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

10.03.2026
Австралийские исследователи разработали новый способ скрытой передачи данных

Австралийские исследователи разработали новый способ скрытой передачи данных

10.03.2026
На Netflix вышел второй сезон «Ван Пис»: сразу с 8 эпизодами

На Netflix вышел второй сезон «Ван Пис»: сразу с 8 эпизодами

10.03.2026

ТОП НОВОСТИ

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

10.03.2026
Синдзи Миками, директор Resident Evil 4 и Evil Within 2, уже год работает над камерной AAA в своей новой студии

Синдзи Миками, директор Resident Evil 4 и Evil Within 2, уже год работает над камерной AAA в своей новой студии

10.03.2026
Dreame Aurora с 1″ камерой покажут уже послезавтра

Dreame Aurora с 1″ камерой покажут уже послезавтра

10.03.2026
Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

10.03.2026
Алан Ричсон подтвердил выход четвертого сезона сериала «Ричер» в 2026 году

Алан Ричсон подтвердил выход четвертого сезона сериала «Ричер» в 2026 году

10.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Почти флагман, почти Nokia, почти получилось. Оценил Nokia 8.3: неоднозначные эмоции

    0 shares
    Share 0 Tweet 0
  • Планы изменились: лидеры Xiaomi объяснили, куда пропал Redmi Turbo 4

    0 shares
    Share 0 Tweet 0
  • Helion получила поддержку Microsoft для создания своего реактора термоядерного синтеза

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz