用戶意外發(fā)現(xiàn)掃地機(jī)器人漏洞,大疆獎勵發(fā)現(xiàn)者3萬美元
拖把 / 2026-03-08 07:14243251在上個月,媒體The Verge報(bào)道了一位用戶意外發(fā)現(xiàn)大疆掃地機(jī)器人存在遠(yuǎn)程控制漏洞的事件。半個月后,發(fā)現(xiàn)問題的人表示,他拿到了大疆獎給他的3萬美元。

這位幸運(yùn)兒名叫Sammy Azdoufal,他是怎么發(fā)現(xiàn)大疆漏洞的呢?起因是他突發(fā)奇想,拿自己的PS5游戲手柄遠(yuǎn)程控制他新買的DJI Romo掃地機(jī)器人,然后他用自己開發(fā)的遙控程序與大疆的服務(wù)器通信時,突然發(fā)現(xiàn)響應(yīng)的不止他家的那一臺,而是遍布了全世界的7000多臺。并且,他還可以看到機(jī)器人繪制出的每個房間的地圖,并且通過機(jī)器人的IP大致定位它的位置,這個漏洞就很離譜了。

通過這個遙控程序,他能拿到每臺機(jī)器人的序列號、正在清掃的房間、攝像頭看到的東西,以及其他的運(yùn)行數(shù)據(jù)。而他強(qiáng)調(diào),他沒有違反任何規(guī)則,也沒有運(yùn)用破解等手段,他只是提取了自家的大疆Romo私有令牌。結(jié)果他不僅能訪問在大疆服務(wù)器上的自己的數(shù)據(jù),也能看到其他人的數(shù)據(jù)。并且他還找到了另一個漏洞:不用輸入PIN碼,就能調(diào)取到自家掃地機(jī)器人的實(shí)時視頻畫面。

很快的,在他和The Verge都向大疆報(bào)告了漏洞之后,大疆次日早上就迅速修好了這個bug。后來,大疆發(fā)言人Daisy Kong在聲明中提到,Sammy發(fā)現(xiàn)的無需安全PIN碼就能查看DJI Romo視頻畫面的問題在2月底解決。而訪問服務(wù)器的問題,大疆向The Verge表示這不僅僅存在一個漏洞,全面修復(fù)可能需要長達(dá)一個月的時間。

曾經(jīng)出現(xiàn)在筆記本電腦和監(jiān)控設(shè)備的攝像頭漏洞,這回又出現(xiàn)在了掃地機(jī)器人上。攝像頭既是個不可或缺的設(shè)備,有時也是個存在隱患的東西。只能說,每家企業(yè)都請對隱私保護(hù)多上點(diǎn)心吧。
用戶意外發(fā)現(xiàn)掃地機(jī)器人漏洞,大疆獎勵發(fā)現(xiàn)者3萬美元














滬公網(wǎng)安備 31010702005758號
發(fā)表評論注冊|登錄