Svetový škandál. Hacker sa cez robotické vysávače pozeral ľuďom priamo do spální

Autor: Peter Čítanie na 2 min.

Vstup technologického giganta DJI na trh s domácimi spotrebičmi sprevádzali veľké očakávania. Spoločnosť je známa predovšetkým výrobou kvalitných dronov a foto príslušenstva, pričom jej prvý robotický vysávač mal priniesť povestnú precíznosť zariadení tejto značky priamo do našich obývačiek. Namiesto revolúcie v upratovaní však svet obletela správa, ktorá dôveryhodnosti tejto spoločnosti určite nepridá. Na tému upozornil portál Verge.

Vysávač ako dvere do vášho súkromia

Kvôli banálnej chybe v zabezpečení sa totiž tisíce domácností ocitli pod drobnohľadom jediného človeka, ktorému na „ovládnutie sveta“ stačil obyčajný ovládač k PlayStation.

DJI Romo vysavac
Zdroj: DJI

Celý príbeh začal nevinne. Americký kutil a nadšenec do technológií, Dennis Giese (vystupujúci aj pod prezývkou Azdoufal), si chcel upratovanie jednoducho spríjemniť. Rozhodol sa upraviť softvér tak, aby mohol vysávač ovládať pomocou ovládača hernej konzoly. Pri skúmaní sieťovej komunikácie však narazil na takzvaný backdoor (otvorené „vráta“). Zistil, že server DJI, ktorý sprostredkováva komunikáciu medzi aplikáciou a robotom, nevyžaduje dostatočné overenie.

Výsledok? Po získaní autorizačného tokenu zo svojho vlastného zariadenia získal prístup k dátam ďalších 7 tisíc vysávačov po celom svete. Giese mohol v reálnom čase sledovať telemetriu cudzích zariadení, vidieť pôdorysy bytov a čo je najdesivejšie – získať prístup ku kamerám a mikrofónom. Bezpečnostný PIN kód, ktorý mal prenos obrazu chrániť, bol totiž overovaný len v aplikácii v telefóne, nie na samotnom serveri. Stačilo ho teda jednoducho obísť.

Zlyhanie v kritickom bode

Tento incident odhaľuje kritické zlyhanie v procese testovania. DJI, spoločnosť s miliardovými obratmi, zjavne podcenila základné princípy zabezpečenia IoT zariadení. Server nerozlišoval, či daný používateľ skutočne vlastní zariadenie, ktorého dáta žiada, a umožňoval hromadné sledovanie komunikácie cez protokol MQTT.

DJI Romo vysavac
Zdroj: DJI

Hoci DJI po nahlásení chyby reagovalo rýchlo a bezpečnostnú hrozbu odstránilo, pachuť nedôvery zostáva. Spoločnosť sa pôvodne snažila tvrdiť, že o probléme vedela už skôr, no dôkazy naznačujú, že skutočná náprava prišla až po medializácii. Pre spotrebiteľov je to jasné varovanie. každé inteligentné zariadenie s kamerou je potenciálnym oknom do nášho súkromia.

iRobot je v troskách, vyskúšali sme nového miláčika Slovákov

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Koniec slovenského technologického sna? Tachyum prvýkrát reaguje na likvidáciu

Autor: Peter Hodal

Tachyum reaguje na návrh na likvidáciu - všetko je inak Spoločnosť Tachyum reagovala na medializované informácie o svojich finančných problémoch…

Na displeji Androidov sa začala objavovať záhadná modrá bodka. Toto znamená

Autor: Slavomír Dzuričko

Google vysvetlil novú funkcionalitu Ak ste si v posledných dňoch všimli na svojom Androide novú modrú bodku v hornej časti…

Vývojár z Apple: iOS obsahuje 30-ročný kód s poznámkou „Nechytať“ (ROZHOVOR)

Autor: Redakcia

Vývojár z Apple mi porozprával, ako vznikal Vision Pro a prečo Apple nevyhráva preteky v AI Pod stromami v srdci…

V Česku sú celé MS vo futbale v TV zadarmo. Na Slovensku je realita krutá

Autor: Slavomír Dzuričko

Kvôli šampionátu dokonca zvýšili kvalitu vysielania Majstrovstvá sveta vo futbale 2026 prinášajú zaujímavý kontrast medzi Slovenskom a Českou republikou. Kým…

Čisté šialenstvo! Stlačil som tlačidlo a notebook sa začal sám transformovať

Autor: Peter

Technologický svet je plný experimentov, no máloktorý produkt dokáže reálne posunúť hranice toho, čo považujeme za bežný pracovný nástroj. Spoločnosť…

Koniec éry na Slovensku: Samsung vyrobil posledný televízor

Autor: Kristína Sudorová

Posledný televízor opustil výrobnú linku... Výrobný závod spoločnosti Samsung v Galante uzavrel jednu zo svojich najvýznamnejších etáp. Po 24 rokoch…