Сегодня 17 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

DJI заплатила $30 000 пользователю, случайно взломавшему 7000 роботов-пылесосов Romo

В феврале стало известно, что у роботов-пылесосов DJI Romo обнаружены несколько уязвимостей. Владелец такого устройства, пытаясь управлять им с помощью геймпада от Sony PlayStation, обнаружил целую сеть из 7000 дистанционно управляемых роботов, через которые можно было заглядывать в чужие дома. Производитель решил выплатить этому человеку вознаграждение в размере $30 000.

 Источник изображения: dji.com

Источник изображения: dji.com

DJI выплатила обнаружившему уязвимость Сэмми Аздуфалю (Sammy Azdoufal) вознаграждение в размере $30 000, сообщила она ресурсу The Verge, но не упомянула имени этого человека и не уточнила, за выявление какой именно уязвимости перечислены средства. Сэмми Аздуфаль, в частности, обнаружил уязвимость, которая позволяет просматривать видеопоток с роботов-пылесосов DJI Romo без необходимости вводить PIN-код — эту ошибку производитель, по его собственному заявлению, устранил «к концу февраля».

Была, впрочем, обнаружена ещё одна уязвимость, более опасная, и о её природе СМИ сообщать не стали. DJI упомянула и про неё. «Мы также начали модернизацию всей системы. Она включает в себя серию обновлений, которые, как мы ожидаем, будут полностью развёрнуты в течение месяца», — отметили там. Компания опубликовала в своём блоге сообщение об усилении безопасности роботов-пылесосов Romo, отметила, что обнаружила проблемы самостоятельно, но поблагодарила «двух независимых исследователей в области безопасности» за проделанную работу.

В DJI напомнили, что Romo получил сертификаты безопасности ETSI, EU и UL, — и это поднимает вопросы об их истинной ценности, если один человек с помощью сервиса Claude Code пробился в сеть роботов-пылесосов. В компании заявили о своей «приверженности углубить взаимодействие с сообществом исследователей в области безопасности, и вскоре мы представим партнёрам новые способы взаимодействия с нами».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google рассказала, как правильно разрабатывать приложения для Android с помощью ИИ 40 мин.
Хардкорный шутер Road to Vostok от финского разработчика-одиночки стал хитом раннего доступа Steam — 200 тысяч копий менее чем за две недели 56 мин.
Microsoft переделывает «Пуск» с нуля: изменение размеров, отключение разделов и другие настройки 2 ч.
Steam запустили на Nintendo Switch 2 ч.
Apple исправит ошибку с блокировкой iPhone из-за чешского спецсимвола 2 ч.
«Группа Астра» выпустила инструмент для бесшовной миграции с Windows на Astra Linux 2 ч.
Разработчики Heroes of Might & Magic: Olden Era анонсировали масштабное мультиплеерное тестирование — вход свободный 2 ч.
Россияне пожаловались на сбои в работе мессенджера Max и соцсети «ВКонтакте» 3 ч.
В ИИ по паспорту: для доступа к некоторым функциям Anthropic Claude потребуется подтвердить личность 4 ч.
Точки доступа Cisco каждый день захламляют сами себя 5 Мбайт неудаляемых данных 6 ч.
Asus уточнила, какие блоки питания получат кабель ROG Equalizer 12V-2x6 с защитой от выгорания — это будет не бесплатно 30 мин.
«Теплозащитный экран выглядел великолепно»: астронавты Artemis II осмотрели капсулу после возвращения на Землю 37 мин.
OpenAI получит долю в конкуренте Nvidia в сфере ИИ-чипов 2 ч.
Строительство новых ЦОД забуксовало и это может затормозить всю отрасль ИИ 3 ч.
Apple распродала все запасы MacBook Neo — свежие заказы придут не раньше мая 3 ч.
Dreame представила в России передовые роботы-пылесосы и другие новинки 4 ч.
Tesla Cybertruck продаётся хуже ожиданий: 19 % машин за квартал Маск купил сам у себя 4 ч.
Электролёт Vertical Aerospace первым в мире совершил ключевой манёвр двигателями под надзором регулятора 4 ч.
Tesla пригрозила штрафом в $50 000 перекупщикам Model S и Model X прощальной серии 4 ч.
IonQ разработала фотонный интерконнект для объединения квантовых компьютеров 5 ч.