The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

„Schöne“ Geschichte, die Sean Hollister bei The Verge festgehalten hat: Ein Entwickler aus Barcelona wollte seinen neuen Saug- und Wischroboter von DJI per PS5-Controller steuerbar machen und zog Claude Code zur Hilfe. Nach wenigem Vibe-Coding stellt der Entwickler fest, dass er nicht nur Zugriff auf seinen DJI Romo hat, sondern auf tausende Geräte überall auf der Welt. Inklusive Batteriespeicher von DJI, die nämlich alle mit kaum abgesicherten MQTT-Servern vom Hersteller sprechen. Die PS5-Steuerung funktioniert – und Fernzugriff auf Kamera (!) und Mikrofon (!) des Saugroboters gab’s kostenlos obendrauf.

Wtf. Und warum haben Saugroboter überhaupt Mikrofone verbaut?

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them | OpenGraph Preview Image
theverge.com

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

DJI may have fixed it now.

Shortlink: https://eay.li/3zd Geolocation: 50.9738, 6.683 Syndication: bsky.app, eay.social Format: JSON

Support your local eay!

Dir gefällt, was ich hier tue, und du arbeitest in der Digital­branche? Dann sieh dir mal an, was wir bei Hypercode so tun, dem von mir gegründeten Digital Product Studio.

12 Reaktionen / Kommentar schreiben

  1. von #blogpost am Repost Quelle
  2. von EchoFeed Amplify am Repost Quelle
  3. von Cheatha am Repost Quelle
  4. von M Schommer am Repost Quelle
  5. von Autoerotic Defenestration am Repost Quelle
  6. von Anisa am Repost Quelle
  7. von DontSwitch am Repost Quelle

Kommentieren