499K Logo
เข้าสู่ระบบ / สมัครสมาชิก
วิศวกรเผลอได้สิทธิ์คุม Romo 7,000 เครื่องทั่วโลก ขณะอยากขับหุ่นยนต์ด้วย gamepad
ยอดเข้าชม: 130 ครั้ง

วิศวกรเผลอได้สิทธิ์คุม Romo 7,000 เครื่องทั่วโลก ขณะอยากขับหุ่นยนต์ด้วย gamepad

วิศวกรใช้ Claude วิเคราะห์ทราฟฟิกแล้วได้ token ที่เข้าถึง DJI Romo ทั้งโลก — DJI ออก patch แล้ว

วิศวกรอยากขับหุ่นดูดฝุ่นด้วย gamepad แต่ดันได้สิทธิ์คุม Romo อีก 7,000 เครื่อง

Sammy Azdoufal ตั้งใจแค่อยากควบคุมหุ่นยนต์ดูดฝุ่น DJI Romo ของตัวเองด้วย gamepad ของ PS5 เพราะคิดว่าเท่ดี แต่เมื่อเขาใช้ AI รุ่น Claude มาช่วยวิเคราะห์ทราฟฟิกระหว่างอุปกรณ์กับเซิร์ฟเวอร์ของผู้ผลิต กลับพบว่า token ที่ได้สามารถเข้าถึงอุปกรณ์ Romo ทั้งโลกได้ ไม่ใช่แค่อุปกรณ์ของเขา (อ้างอิงจาก The Verge)

A photoshopped product photo of the DJI Romo robot vacuum cleaner.
(Image credit: DJI)

ข้อมูลที่ Azdoufal เข้าถึงได้

แอปที่เขาสร้างด้วยความช่วยเหลือจาก Claude ดึงหมายเลขซีเรียลของหุ่นยนต์ที่ติดต่อกลับไปยังเซิร์ฟเวอร์ขึ้นมาได้เป็นจำนวนมาก—รวมแล้วประมาณ 7,000 เครื่องจากราวสองโหลประเทศ เขาสามารถ:

  • เปิดกล้องและไมโครโฟนบนอุปกรณ์
  • ดูสถานะการชาร์จ เส้นทางการทำความสะอาด และสิ่งกีดขวางที่เครื่องเจอ
  • ประมาณตำแหน่งบ้านคร่าว ๆ จากที่อยู่ IP ของอุปกรณ์

DJI แก้ไขแล้ว แต่ยังมีช่องโหว่เหลือ

หลังถูกติดต่อโดย Azdoufal และสำนักข่าว DJI ออก patch ให้กับอุปกรณ์ที่เกี่ยวข้องภายในไม่กี่วัน โดยยอมรับว่ามี "a backend permission validation issue affecting MQTT-based communication between the device and the server" ซึ่งเปิดโอกาสให้เข้าถึงวิดีโอสดของอุปกรณ์ ROMO ในทางทฤษฎี อย่างไรก็ตาม Azdoufal ระบุว่าช่องโหว่บางส่วนยังไม่ได้รับการแก้ทันที และ DJI ให้คำมั่นว่าจะปิดช่องโหว่ที่เหลือภายในไม่กี่สัปดาห์

บริบท: ไม่ใช่ครั้งแรกที่ robovac ถูกใช้เป็นเครื่องสอดแนม

เหตุการณ์นี้ไม่ใช่ครั้งแรกที่เครื่องดูดฝุ่นเชื่อมต่ออินเทอร์เน็ตถูกนำมาใช้สอดแนม — ในปี 2024 เคยมีกรณีผู้โจมตีใช้ช่องโหว่ของ Ecovacs เพื่อสอดแนม ด่าทอเจ้าของ และคุกคามสัตว์เลี้ยง เหตุการณ์เหล่านี้ย้ำว่าการอนุญาตให้อุปกรณ์ smart home เชื่อมต่ออินเทอร์เน็ตโดยไม่ตรวจสอบความปลอดภัยอย่างเข้มงวดมีความเสี่ยงสูง

ตอนจบ: เขาได้ขับด้วย gamepad จริงไหม?

ท้ายที่สุด Azdoufal ก็สามารถทำให้เครื่องดูดฝุ่นของตัวเองรับคำสั่งจาก gamepad ได้จริง — งานนี้อาจสนุกและคูลสำหรับเขา แต่ก็ทิ้งคำถามน่ากลัวไว้ให้ผู้ใช้ว่าอุปกรณ์ในบ้านควรจะต้องมีไมโครโฟนหรือกล้องจริงหรือไม่ และบริษัทต่าง ๆ ควรใส่ใจเรื่อง backend permissions มากกว่านี้

อ้างอิงเพิ่มเติม: The Verge


ฝากร้านขายเกม Steam ทั้งไอดีมือ 1 มือ 2 และ CD-Key ไว้หน่อยนะครับผม สนใจเลือกดูสินค้า คลิ๊ก 499K Network

รีวิวจากผู้ใช้จริง


รีวิวทั้งหมด: (/0)

ดูรีวิวทั้งหมด

กำลังฮิตในตอนนี้

...

฿1799.00

฿80.00
...

- 96%

ไอดี Offline Steam

...

Forza Horizon 6 Premium Edition

ไอดี Offline Steam

฿3500.00

฿85.00
...

- 98%

ไอดี Offline Steam

...

Project Zomboid

ไอดีมือ 1 Steam

฿400.00

฿95.00
...

- 76%

ไอดีมือ 1 Steam

Project Zomboid

฿400.00

฿95.00
...

ARK: Survival Evolved

ไอดีมือ 1 Steam

฿315.00

฿60.00
...

- 81%

ไอดีมือ 1 Steam

ARK: Survival Evolved

฿315.00

฿60.00
...

Terraria

Key / Gift Steam

฿220.00

฿110.00
...

- 50%

Key / Gift Steam

Terraria

฿220.00

฿110.00
...

Windows 11 Pro

Key / Gift Microsoft

฿4890.00

฿190.00
...

- 96%

Key / Gift Microsoft

Windows 11 Pro

฿4890.00

฿190.00
...

฿2390.00

฿70.00
...

- 97%

ไอดี Offline Steam

...

WorldBox - God Simulator

ไอดี Offline Steam

฿400.00

฿25.00
...

- 94%

ไอดี Offline Steam

WorldBox - God Simulator

฿400.00

฿25.00
...

[DLC ครบ] Marvel's Spider-Man 2

ไอดี Offline Steam

฿1990.00

฿70.00
...

- 96%

ไอดี Offline Steam

...

Paralives

ไอดี Offline Steam

฿719.00

฿30.00
...

- 96%

ไอดี Offline Steam

Paralives

฿719.00

฿30.00
...

Walk of Life + No Time to Relax

ไอดี Offline Steam

฿678.00

฿40.00
...

- 94%

ไอดี Offline Steam

ข่าวสารจากทางร้าน

สองพื้นที่เด่นของ Mewgenics ได้แรงบันดาลใจจาก Dungeon Crawl Classics

ผู้พัฒนาเผย Desert กับ The Lab ถูกออกแบบเหมือน level 0 funnel จาก DCC ทดสอบความอยู่รอดของแมวในปาร์ตี้

ดูรายละเอียด

Dispatch ปรับ RNG แบบเดียวกับเกม XCOM: อะไรที่เกิน 76% จะชนะอัตโนมัติ — แต่มีข้อจำกัด

ทีมพัฒนาเผยระบบปรับ RNG ให้ผู้เล่นได้เปรียบ ตัดสินใจออโต้ชนะเมื่อโอกาสเกิน 76% แต่มีเงื่อนไขกันสตรีค

ดูรายละเอียด

Framework เตือน: ถ้าจะสั่งรุ่น 2TB/4TB/8TB ให้รีบ ก่อนสต็อกราคาถูกหมด

CEO บอกสต็อกเก่าสำรอง SSD ราคาถูกกำลังจะหมด

ดูรายละเอียด

นักวิจัยเผย Persona รันการยืนยัน 269 ครั้ง — โค้ดที่เปิดเผยชี้การสกรีนครอบคลุม terrorism ถึง espionage

Frontend ของ Persona ถูกเปิดเผยบนเซิร์ฟเวอร์ FedRAMP — โค้ด 2,456 ไฟล์ และการสกรีนครอบคลุมการก่อการร้ายจนถึงการจารกรรม

ดูรายละเอียด