#dji (1)

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

„Schöne“ Geschichte, die Sean Hollister bei The Verge festgehalten hat: Ein Entwickler aus Barcelona wollte seinen neuen Saug- und Wischroboter von DJI per PS5-Controller steuerbar machen und zog Claude Code zur Hilfe. Nach wenigem Vibe-Coding stellt der Entwickler fest, dass er nicht nur Zugriff auf seinen DJI Romo hat, sondern auf tausende Geräte überall auf der Welt. Inklusive Batteriespeicher von DJI, die nämlich alle mit kaum abgesicherten MQTT-Servern vom Hersteller sprechen. Die PS5-Steuerung funktioniert – und Fernzugriff auf Kamera (!) und Mikrofon (!) des Saugroboters gab’s kostenlos obendrauf.

Wtf. Und warum haben Saugroboter überhaupt Mikrofone verbaut?

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them | OpenGraph Preview Image
theverge.com

The DJI Romo robovac had security so poor, this man remotely accessed thousands of them

DJI may have fixed it now.