阿波罗新闻网手机版
  新闻 |  评论 |  生活 |  新鲜事 |  娱乐 |  禁闻排行
🏠新闻 > 大陆 >

实时访问7千家庭画面曝光!大疆扫地机干的

大疆扫地机器人爆出严重漏洞,西班牙一名男子意外获取到7千家庭监控画面。(大疆扫地机器人广告图)

西班牙一男子在将大疆扫地机器人连接到遥控器时,意外地发现了一个令人震惊的智能家居安全漏洞——他可以实时访问来自24个国家近7000个家庭中的摄像头、麦克风和房屋平面图。

据英国卫报与科技媒体《The Verge》报导,阿兹杜法尔(Sammy Azdoufal)是一名软体工程师,他想用游戏机的控制手柄,来操控他的大疆扫地机器人DJI Romo。他用了一款人工智能程式设计助手,对扫地机器人与大疆远端云端服务器的通讯方式进行了逆向工程。

接下来发生的事情,就令人感到不可思议了。

阿兹杜法尔发现,当他自创的遥控应用程式开始与大疆的服务器连接时,不仅仅是一台扫地机做出了回应。而是遍布世界各地的大约7000台扫地机,都把存取权限同时授予了他。

阿兹杜法尔发现,他可以通过扫地机的即时摄影机画面,进行检视和监听,还能从这些设备获取超过10万个资讯。他还可以利用任何扫地机的IP地址,来确定其大致位置。

也就是说,他发现了一个后端安全漏洞,这个漏洞可以让连网的扫地机变成监控设备,在主人不知情的情况下监视他们。

阿兹杜法尔把这一发现告诉了科技网站The Verge。为了验证,该网站记者将自己家中的大疆DJI Romo扫地机器人的序号,提供给阿兹杜法尔。几分钟之后,阿兹杜法尔就看到这台扫地机器人正在清洁记者的客厅,电量还剩80%,并同步传回了记者的房屋平面图。

这个漏洞是一个非常低级的技术问题。大疆的MQTT讯息代理服务器(用来连机器人跟云端),完全没分主题权限控制。只要用一台设备的令牌验证,就能以明文形式查看其他设备的数据传递。

阿兹杜法尔表示,他并未入侵大疆的服务器,也认为自己没有违反任何规则。他没有利用漏洞牟利,而是选择公开此事。

“人们参与漏洞赏金计划是为了钱。我不在乎钱。我只想让这个问题得到解决。”他告诉科技媒体The Verge。

尽管大疆对科技媒体The Verge声称已经修复漏洞后,阿兹杜法尔进行测试后发现,仍然可以获得数千台机器人的即时数据。大疆随后发布了一份更完整的声明,承认存在后端权限验证问题,并于2月8日和10日发布了两个补丁。

阿兹杜法尔表示,其它漏洞仍未修复,包括一个“PIN码绕过”的漏洞,该漏洞允许用户在没有所需安全 PIN码的情况下查看大疆扫地机器人的视讯串流。

这一问题引起对智能居家设备的警觉。在社交媒体上人们议论纷纷,也有网友质疑并非此问题疏忽大意。

“说实话,在这个时代,这肯定是某个国家为了收集情报而故意为之。难怪美国禁售大疆无人机。我一开始还以为他们有点杞人忧天呢!”

“怎么知道这不是人为设计的呢?”

“我假装很惊讶…又一个来自.cn的NAT穿透MQTT后门?不会吧!”

“这就是不要相信中共的理由”

编辑:方寻😎日期:02-26
来源:新唐人电视台
大疆 大疆扫地机器人 智能家居 安全漏洞 监控 DJI Romo
全网炸锅!中国爆兽父群互换亲女性侵事件(组图) 2026-05-31
清华女博士在北京街头被7个蒙面人强行抢走幼子 最新进展(组图) 2026-05-30
中共大内宣踢到铁板 中国网友觉醒狂酸 2026-05-30
不自由毋宁死!大陆多校学生集体“起义”(视频) 2026-05-30
北京扩建古巴一处间谍设施 美国警觉 2026-05-29
华为“政企机” 被揭全天候监控体制内人员(视频) 2026-05-21
你家里的中国制造电视 可能在监控你的行为(图) 2026-05-19
大陆高校扩大收集私隐 留学生成重点监控对象(图) 2026-05-07
2名中国游客旅费耗尽 持枪打劫泰国金店 结果… 2026-05-07
使用中国App会被诈骗集团利用…公安部竟承认了 2026-05-07
震惊!中国海归人员被列为风险群体 遭重点监控 2026-05-01
河南、陕西接连有10岁左右男童失踪 家属急寻人 2026-04-29
北京禁售禁飞无人机 大疆全面下架无人机产品(图) 2026-04-28
触目惊心!密密麻麻如鸟成排 中共摄像头纯摆设?(图) 2026-04-25
上海用“人脸识别”抓违规骑车人 引发关注 2026-04-23
老大哥盯着你! 中共社媒账号监控系统截图曝光(图) 2026-04-23
公安内部偷偷纳入 你自己不知道:失去正常生活!比判刑恐怖 (图) 2026-04-21
微信收集方言语音 大陆软件工程师:加强监控(图) 2026-04-12
全面禁中国实验室!FCC拟下禁令(图) 2026-04-10
阿波罗新闻网手机版