用戶意外發現掃地機器人漏洞,大疆獎勵發現者3萬美元
拖把 / 2026-03-08 07:14243497在上個月,媒體The Verge報道了一位用戶意外發現大疆掃地機器人存在遠程控制漏洞的事件。半個月后,發現問題的人表示,他拿到了大疆獎給他的3萬美元。

這位幸運兒名叫Sammy Azdoufal,他是怎么發現大疆漏洞的呢?起因是他突發奇想,拿自己的PS5游戲手柄遠程控制他新買的DJI Romo掃地機器人,然后他用自己開發的遙控程序與大疆的服務器通信時,突然發現響應的不止他家的那一臺,而是遍布了全世界的7000多臺。并且,他還可以看到機器人繪制出的每個房間的地圖,并且通過機器人的IP大致定位它的位置,這個漏洞就很離譜了。

通過這個遙控程序,他能拿到每臺機器人的序列號、正在清掃的房間、攝像頭看到的東西,以及其他的運行數據。而他強調,他沒有違反任何規則,也沒有運用破解等手段,他只是提取了自家的大疆Romo私有令牌。結果他不僅能訪問在大疆服務器上的自己的數據,也能看到其他人的數據。并且他還找到了另一個漏洞:不用輸入PIN碼,就能調取到自家掃地機器人的實時視頻畫面。

很快的,在他和The Verge都向大疆報告了漏洞之后,大疆次日早上就迅速修好了這個bug。后來,大疆發言人Daisy Kong在聲明中提到,Sammy發現的無需安全PIN碼就能查看DJI Romo視頻畫面的問題在2月底解決。而訪問服務器的問題,大疆向The Verge表示這不僅僅存在一個漏洞,全面修復可能需要長達一個月的時間。

曾經出現在筆記本電腦和監控設備的攝像頭漏洞,這回又出現在了掃地機器人上。攝像頭既是個不可或缺的設備,有時也是個存在隱患的東西。只能說,每家企業都請對隱私保護多上點心吧。
用戶意外發現掃地機器人漏洞,大疆獎勵發現者3萬美元














滬公網安備 31010702005758號
發表評論注冊|登錄