此操作将在您下回登录时自动记录您的这次国家选择。如需重新切换,可通过切换国家完成。
查看: 358|回复: 2

[新闻] 程序员“误操作”发现漏洞:可远程访问全球7000台扫地机器人

[复制链接]
发表于 2026-2-26 12:55:41 | 显示全部楼层 |阅读模式

马上注册,结交更多街友,享用更多功能,让你轻松玩转华人街。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一名居住在西班牙巴塞罗那的法国程序员在尝试将自家扫地机器人连接至PS5手柄时,意外发现系统漏洞,理论上可访问全球约7000台设备的数据,引发对智能家居安全的关注。

截屏2026-02-26 12.53.22.png

32岁的Sammy Azdoufal原本只是想把自己购买的中国品牌DJI Romo扫地机器人与PlayStation手柄连接,以便像玩游戏一样操控设备。他在接受美国科技媒体The Verge采访时表示,自己在研究配套手机应用程序与机器人之间的数据通信时,发现了异常。

“这款机器人有配套应用程序,我只是想弄清楚,当我移动机器人时,应用向设备发送了什么指令。”他说。在进一步测试过程中,他意外获得了对大量其他设备数据的访问权限。



可查看房屋平面图、摄像头与麦克风数据
据其描述,通过这一漏洞,可以访问:
• 用户住宅的完整房屋平面图
• 设备摄像头的视频流
• 麦克风权限
• 以及通过IP地址推算出的设备大致地理位置

他表示,这一发现“令人震惊,也有些害怕”。随后,他主动联系厂商报告问题。

在未得到及时回应后,他联系了《The Verge》。媒体记者向他提供了一台测试用扫地机器人的14位序列号。通过该编号,他确实成功调取了记者住宅的详细户型图,但当时已无法再访问摄像头或麦克风,也不能远程控制设备——漏洞已在此期间被修复。



专家:安全性常被创新速度牺牲
值得注意的是,Sammy表示,他并未入侵服务器,而是通过系统逻辑漏洞获取访问权限。

英国萨里大学计算机科学教授Alan Woodward指出,此类事件表明,一些厂商在追求创新速度与价格竞争力时,可能忽视了安全设计。

他在接受英国《卫报》采访时表示:“软件开发早已证明,如果优先考虑功能扩展和市场竞争,而非安全架构,漏洞几乎是不可避免的。”



厂商回应:漏洞已修复
涉事企业方面表示,公司在1月底内部审查中已发现“DJI Home”存在安全漏洞,并已立即修复,无需用户采取任何额外操作。

公司声明称:“我们高度重视来自安全社区的报告,并迅速进行评估。我们正在加强PIN码验证机制,并审查研究人员提出的其他问题。”同时强调,其系统采用“符合行业标准的加密技术”和“多层级安全防护机制”。

来源:Le Parisien
回复

使用道具 举报

发表于 2026-2-26 16:09:20 | 显示全部楼层
感情给错人还退不出来!……
回复 支持 反对

使用道具 举报

发表于 2026-2-26 17:15:01 来自手机 | 显示全部楼层
😨可怕呀 怎麼會這樣

来自: 华人街android版
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

联系华人街

法国公司:Sinocom sarl
地址:48 Rue de Turbigo,
75003 Paris,France
联系电话:(0033)-(0)144610523
意大利分公司:Sinocom Italia Srl
地址:Via Niccolini 29,
20154 Milano, Italia
联系邮箱:[email protected]

扫描苹果APP

扫描安卓APP

QQ|Archiver|手机版|华人街 huarenjie.com

GMT+1, 2026-5-31 00:42 , Processed in 0.087287 second(s), Total 13, Slave 9 queries , Gzip On, MemCache On.

管理COOKIES