Một nhà nghiên cứu an ninh mạng đã được hãng DJI thưởng 30.000 USD sau khi phát hiện lỗ hổng bảo mật trên robot hút bụi Romo. Lỗ hổng này cho phép người dùng truy cập và điều khiển từ xa hàng nghìn robot khác trên toàn cầu. DJI đã xác nhận và khắc phục sự cố bảo mật này vào cuối tháng 2 VnExpress.
Được thưởng 30.000 USD sau khi tạo 'đội quân' 7.000 robot hút bụi
Điểm chính
- Nhà nghiên cứu được thưởng 30.000 USD vì phát hiện lỗ hổng bảo mật trên robot hút bụi [1]
- Lỗ hổng cho phép điều khiển từ xa hàng nghìn robot hút bụi trên toàn cầu [1]
- Người dùng có thể xem video, âm thanh và vẽ bản đồ di chuyển của robot [1]
- DJI đã khắc phục sự cố bảo mật vào cuối tháng 2 [1]
Phát hiện lỗ hổng bảo mật
Vào giữa tháng 2, nhà nghiên cứu đã sử dụng trí tuệ nhân tạo để giải mã ứng dụng di động của DJI, với mục đích ban đầu là điều khiển robot hút bụi Romo bằng tay cầm PS5. Tuy nhiên, khi kết nối vào hệ thống máy chủ của DJI, ứng dụng này đã kết nối được với hàng nghìn thiết bị khác đang hoạt động trên khắp thế giới VnExpress.
Khả năng kiểm soát từ xa
Từ đó, nhà nghiên cứu có thể kết nối và điều khiển từ xa, xem video và âm thanh trực tiếp, cũng như cho robot vẽ bản đồ di chuyển và xây dựng sơ đồ VnExpress. Điều này đặt ra những lo ngại về quyền riêng tư và an ninh, khi người dùng có thể bị theo dõi hoặc kiểm soát thiết bị của họ từ xa.
Phản hồi và giải pháp từ DJI
DJI đã nhanh chóng phản hồi và xác nhận sự việc, đồng thời trao thưởng cho nhà nghiên cứu vì phát hiện này. Công ty cho biết đã khắc phục lỗ hổng bảo mật liên quan đến mã PIN vào cuối tháng 2 VnExpress. Động thái này cho thấy sự nghiêm túc của DJI trong việc bảo vệ an toàn thông tin cho người dùng.





