Svetový škandál. Hacker sa cez robotické vysávače pozeral ľuďom priamo do spální

Autor: Peter Čítanie na 2 min.

Vstup technologického giganta DJI na trh s domácimi spotrebičmi sprevádzali veľké očakávania. Spoločnosť je známa predovšetkým výrobou kvalitných dronov a foto príslušenstva, pričom jej prvý robotický vysávač mal priniesť povestnú precíznosť zariadení tejto značky priamo do našich obývačiek. Namiesto revolúcie v upratovaní však svet obletela správa, ktorá dôveryhodnosti tejto spoločnosti určite nepridá. Na tému upozornil portál Verge.

Vysávač ako dvere do vášho súkromia

Kvôli banálnej chybe v zabezpečení sa totiž tisíce domácností ocitli pod drobnohľadom jediného človeka, ktorému na „ovládnutie sveta“ stačil obyčajný ovládač k PlayStation.

DJI Romo vysavac
Zdroj: DJI

Celý príbeh začal nevinne. Americký kutil a nadšenec do technológií, Dennis Giese (vystupujúci aj pod prezývkou Azdoufal), si chcel upratovanie jednoducho spríjemniť. Rozhodol sa upraviť softvér tak, aby mohol vysávač ovládať pomocou ovládača hernej konzoly. Pri skúmaní sieťovej komunikácie však narazil na takzvaný backdoor (otvorené „vráta“). Zistil, že server DJI, ktorý sprostredkováva komunikáciu medzi aplikáciou a robotom, nevyžaduje dostatočné overenie.

Výsledok? Po získaní autorizačného tokenu zo svojho vlastného zariadenia získal prístup k dátam ďalších 7 tisíc vysávačov po celom svete. Giese mohol v reálnom čase sledovať telemetriu cudzích zariadení, vidieť pôdorysy bytov a čo je najdesivejšie – získať prístup ku kamerám a mikrofónom. Bezpečnostný PIN kód, ktorý mal prenos obrazu chrániť, bol totiž overovaný len v aplikácii v telefóne, nie na samotnom serveri. Stačilo ho teda jednoducho obísť.

Zlyhanie v kritickom bode

Tento incident odhaľuje kritické zlyhanie v procese testovania. DJI, spoločnosť s miliardovými obratmi, zjavne podcenila základné princípy zabezpečenia IoT zariadení. Server nerozlišoval, či daný používateľ skutočne vlastní zariadenie, ktorého dáta žiada, a umožňoval hromadné sledovanie komunikácie cez protokol MQTT.

DJI Romo vysavac
Zdroj: DJI

Hoci DJI po nahlásení chyby reagovalo rýchlo a bezpečnostnú hrozbu odstránilo, pachuť nedôvery zostáva. Spoločnosť sa pôvodne snažila tvrdiť, že o probléme vedela už skôr, no dôkazy naznačujú, že skutočná náprava prišla až po medializácii. Pre spotrebiteľov je to jasné varovanie. každé inteligentné zariadenie s kamerou je potenciálnym oknom do nášho súkromia.

iRobot je v troskách, vyskúšali sme nového miláčika Slovákov

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Príkaz EÚ: Nová digitálna povinnosť pre slovenských vodičov. Od 1. júla bez toho nemôžu jazdiť

Autor: Peter Hodal

Rozoberáme do detailov novú digitálnu povinnosť vodičov Európska únia zásadne rozširuje digitálny dohľad nad cestnou dopravou. Od 1. júla 2026…

Svetový škandál. Hacker sa cez robotické vysávače pozeral ľuďom priamo do spální

Autor: Peter

Vstup technologického giganta DJI na trh s domácimi spotrebičmi sprevádzali veľké očakávania. Spoločnosť je známa predovšetkým výrobou kvalitných dronov a…

Nemohlo to dopadnúť lepšie. Najbrutálnejšia séria súčasnosti má video a ľudia sú nadšení

Autor: Erik Košťany

Nový trailer na Mortal Kombat II Udalosť IGN Fan Fest priniesla lahôdku pre fanúšikov, ktorí si radi vychutnávajú svoje hry…

Na Slovensku končí po 13 rokoch TV stanica. Takáto je nahráda, ktorú si pustí skoro každý

Autor: Erik Košťany

Mení sa obsah aj zamerania, privítajte náhradu Aktualizácia 26. februára 2026: Pred necelými tromi týždňami prišla od televízie JOJ informácia,…

ASUS uvádza do predaja prelomový model ProArt PX13 GoPro Edition

Autor: Redakcia

ASUS spustil predaj všestranného 13,3-palcového konvertibilného notebooku pre tvorcov obsahu v unikátnej spolupráci s GoPro s názvom ProArt PX13 GoPro…

TOP služba státisícov Slovákov zdražuje. O koľko si priplatíte?

Autor: Slavomír Dzuričko

1Password zvyšuje cenu Populárny správca hesiel 1Password, ktorý používajú milióny používateľov po celom svete na bezpečné uchovávanie prihlasovacích údajov a…