国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

大疆掃地機(jī)器人安全事件:研究員獲3萬(wàn)美元賞金,部分漏洞已修復(fù)

0
分享至

IT之家 3 月 7 日消息,今年情人節(jié)(2 月 14 日)那天,一則關(guān)于大疆掃地機(jī)器人安全漏洞的報(bào)道引發(fā)關(guān)注。

當(dāng)時(shí)有一名用戶為了用 PlayStation 手柄操控自己的 DJI Romo 掃地機(jī)器人,意外發(fā)現(xiàn)了一個(gè)涉及約 7000 臺(tái)設(shè)備的漏洞網(wǎng)絡(luò),能夠遠(yuǎn)程查看他人家庭實(shí)時(shí)畫(huà)面。如今,事件有了最新進(jìn)展。大疆于當(dāng)?shù)貢r(shí)間 3 月 6 日就 DJI Home 應(yīng)用的后端驗(yàn)證問(wèn)題發(fā)布聲明。

同時(shí),研究員薩米 · 阿茲杜法爾(Sammy Azdoufal)今日向 The Verge 證實(shí),大疆已就其發(fā)現(xiàn)的漏洞向其支付 3 萬(wàn)美元(IT之家注:現(xiàn)匯率約合 20.8 萬(wàn)元人民幣)賞金。大疆方面未透露具體是針對(duì)哪一項(xiàng)發(fā)現(xiàn),但向 The Verge 證實(shí)已“獎(jiǎng)勵(lì)”一名未具名的安全研究員。


▲ DJI Romo 掃地機(jī)器人

阿茲杜法爾發(fā)現(xiàn)的核心漏洞主要涉及大疆 MQTT 服務(wù)器:當(dāng)他用自己的 DJI Romo 連接到大疆服務(wù)器時(shí),服務(wù)器不僅回應(yīng)了他的設(shè)備,還將全球約 7000 臺(tái)其他設(shè)備的控制權(quán)一并暴露。

經(jīng)過(guò)驗(yàn)證,他可以遠(yuǎn)程操控上述約 7000 臺(tái)設(shè)備,可通過(guò)攝像頭查看和收聽(tīng)實(shí)時(shí)畫(huà)面,甚至獲取完整的 2D 房間地圖,并通過(guò) IP 地址定位設(shè)備位置。

部分漏洞已修復(fù),部分仍需時(shí)日

大疆發(fā)言人 Daisy Kong 在聲明中確認(rèn),阿茲杜法爾發(fā)現(xiàn)的另一項(xiàng)漏洞 —— 無(wú)需安全 PIN 碼即可查看 DJI Romo 視頻畫(huà)面問(wèn)題已在 2 月底得到解決。

另外,對(duì)于最初報(bào)道中因風(fēng)險(xiǎn)過(guò)高而未詳細(xì)描述的另一項(xiàng)嚴(yán)重漏洞,大疆官方博客中聲稱已“完全解決”相關(guān)問(wèn)題,但向 The Verge 的補(bǔ)充說(shuō)明承認(rèn),全面修復(fù)可能需要長(zhǎng)達(dá)一個(gè)月時(shí)間?!拔覀円验_(kāi)始升級(jí)整個(gè)系統(tǒng),包括一系列更新,預(yù)計(jì)將在一個(gè)月內(nèi)全面實(shí)施?!?/p>

漏洞細(xì)節(jié)與修復(fù)時(shí)間線

阿茲杜法爾并非傳統(tǒng)意義上的安全研究員,他只是一家度假租賃公司的 AI 戰(zhàn)略負(fù)責(zé)人。他之前使用 Claude Code 逆向分析了大疆的服務(wù)器協(xié)議,發(fā)現(xiàn)其 MQTT 服務(wù)器以明文形式散播數(shù)據(jù)(每三秒一次),發(fā)送內(nèi)容包含序列號(hào)、清潔區(qū)域、剩余電量、行駛距離、返回充電狀態(tài)等信息的數(shù)包。

他在演示中僅憑同事的 DJI Romo 序列號(hào),就準(zhǔn)確調(diào)出了該設(shè)備的信息。當(dāng)時(shí)該設(shè)備正在清潔客廳、剩余 80% 電量,并在幾分鐘內(nèi)生成了包含每個(gè)房間準(zhǔn)確形狀和尺寸的戶型圖。他還能繞過(guò)安全 PIN 碼,查看自己設(shè)備的實(shí)時(shí)視頻畫(huà)面。

數(shù)據(jù)存儲(chǔ)與訪問(wèn)控制爭(zhēng)議

大疆強(qiáng)調(diào),Romo 設(shè)備與服務(wù)器之間的通信始終采用 TLS 加密,歐洲等地區(qū)的設(shè)備數(shù)據(jù)存儲(chǔ)在美國(guó)的 AWS 云基礎(chǔ)設(shè)施上。但阿茲杜法爾指出,一旦通過(guò)身份驗(yàn)證連接到 MQTT 服務(wù)器,如果沒(méi)有適當(dāng)?shù)?ACL 防護(hù)措施,用戶即可在應(yīng)用層看到所有設(shè)備的明文消息?!癟LS 對(duì)此無(wú)能為力 —— 它只保護(hù)通道,不保護(hù)通道內(nèi)的內(nèi)容免受其他授權(quán)參與者的窺探。”

阿茲杜法爾表示,即使到現(xiàn)在,大疆仍未修復(fù)他發(fā)現(xiàn)的所有漏洞。除了無(wú)需 PIN 碼查看視頻畫(huà)面外,還有一項(xiàng)嚴(yán)重漏洞他選擇暫不公開(kāi),以留給大疆更多修復(fù)時(shí)間。

研究員:我本來(lái)只是想用手柄遠(yuǎn)程操控掃地機(jī)器人

面對(duì)外界關(guān)于“未留足漏洞披露時(shí)間”的質(zhì)疑,阿茲杜法爾回應(yīng)稱,他并非安全專業(yè)人士,也沒(méi)有入侵任何系統(tǒng)或泄露敏感數(shù)據(jù)?!笆堑模覜](méi)能遵守行業(yè)規(guī)則,但人們?yōu)榱隋X(qián)才遵守漏洞賞金計(jì)劃。我 TM 根本不在乎,我只想讓他們快點(diǎn)修復(fù)這問(wèn)題?!?/p>

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
“失業(yè)無(wú)人管,創(chuàng)業(yè)有人查”!這句話刺痛了多少中年人?

“失業(yè)無(wú)人管,創(chuàng)業(yè)有人查”!這句話刺痛了多少中年人?

今朝牛馬
2026-01-28 22:04:41
棱鏡門(mén)事件內(nèi)幕,美國(guó)派16名特種兵進(jìn)入澳門(mén),斯若登命運(yùn)扭轉(zhuǎn)!

棱鏡門(mén)事件內(nèi)幕,美國(guó)派16名特種兵進(jìn)入澳門(mén),斯若登命運(yùn)扭轉(zhuǎn)!

板栗說(shuō)事
2024-10-13 12:40:43
1960年,烈士趙一曼兒子寫(xiě)信諷刺毛主席,主席看后只回復(fù)了6個(gè)字

1960年,烈士趙一曼兒子寫(xiě)信諷刺毛主席,主席看后只回復(fù)了6個(gè)字

小莜讀史
2026-03-04 15:56:32
救命干貨!在家突發(fā)心梗,黃金6分鐘自救法必學(xué),關(guān)鍵時(shí)刻可自救

救命干貨!在家突發(fā)心梗,黃金6分鐘自救法必學(xué),關(guān)鍵時(shí)刻可自救

袁醫(yī)生課堂
2026-03-07 17:58:18
出大事了,伊朗準(zhǔn)備同歸于盡,沉睡小組將激活,特朗普計(jì)劃泡湯了

出大事了,伊朗準(zhǔn)備同歸于盡,沉睡小組將激活,特朗普計(jì)劃泡湯了

墨印齋
2026-03-07 17:10:28
德國(guó)人日常三餐曝光!6個(gè)習(xí)慣讓人不去醫(yī)院,國(guó)人看完沉默了?

德國(guó)人日常三餐曝光!6個(gè)習(xí)慣讓人不去醫(yī)院,國(guó)人看完沉默了?

路醫(yī)生健康科普
2026-03-04 12:30:03
回濟(jì)南受球迷追捧,李金羽:不是每位球員都能享受到這種待遇

回濟(jì)南受球迷追捧,李金羽:不是每位球員都能享受到這種待遇

懂球帝
2026-03-07 08:24:05
特朗普傻眼,難怪伊朗導(dǎo)彈百發(fā)百中,原來(lái)有人偷偷給美軍定位

特朗普傻眼,難怪伊朗導(dǎo)彈百發(fā)百中,原來(lái)有人偷偷給美軍定位

策前論
2026-03-07 16:23:23
F35輕松擊落伊朗戰(zhàn)機(jī)!看完五代機(jī)實(shí)戰(zhàn)發(fā)現(xiàn),難怪中國(guó)殲20不出口

F35輕松擊落伊朗戰(zhàn)機(jī)!看完五代機(jī)實(shí)戰(zhàn)發(fā)現(xiàn),難怪中國(guó)殲20不出口

黑鷹觀軍事
2026-03-06 17:13:39
華西醫(yī)院本部院區(qū)擴(kuò)容要來(lái)了

華西醫(yī)院本部院區(qū)擴(kuò)容要來(lái)了

今日養(yǎng)生之道
2026-03-07 22:22:47
傷情暫不明朗,李可被蓋伊誤傷后已戴上保護(hù)腳踝的護(hù)具

傷情暫不明朗,李可被蓋伊誤傷后已戴上保護(hù)腳踝的護(hù)具

懂球帝
2026-03-08 00:51:31
暴跌40%,關(guān)店4000家!曾創(chuàng)神話的“零食界愛(ài)馬仕”,賣不動(dòng)了

暴跌40%,關(guān)店4000家!曾創(chuàng)神話的“零食界愛(ài)馬仕”,賣不動(dòng)了

好賢觀史記
2026-03-02 20:17:10
巴拉克:至今仍難接受兒子去世,這也讓我和另兩個(gè)孩子更親密

巴拉克:至今仍難接受兒子去世,這也讓我和另兩個(gè)孩子更親密

懂球帝
2026-03-07 03:48:02
拉波爾塔:皇馬絕殺塞爾塔那球應(yīng)該被判無(wú)效,他們又靠運(yùn)氣贏

拉波爾塔:皇馬絕殺塞爾塔那球應(yīng)該被判無(wú)效,他們又靠運(yùn)氣贏

懂球帝
2026-03-08 02:29:27
央視公布!中國(guó)衛(wèi)星立大功,全程直播美軍行動(dòng),一舉一動(dòng)盡收眼底

央視公布!中國(guó)衛(wèi)星立大功,全程直播美軍行動(dòng),一舉一動(dòng)盡收眼底

解鎖世界風(fēng)云
2026-03-05 16:06:48
美國(guó)人終于發(fā)現(xiàn)了:中國(guó)的東風(fēng)導(dǎo)彈,不用擊沉我們航母,擦著即傷

美國(guó)人終于發(fā)現(xiàn)了:中國(guó)的東風(fēng)導(dǎo)彈,不用擊沉我們航母,擦著即傷

紀(jì)中百大事
2026-03-06 10:02:29
南京長(zhǎng)江上的“水上外賣”,何以成為國(guó)家發(fā)改委主任口中的“生動(dòng)場(chǎng)景”

南京長(zhǎng)江上的“水上外賣”,何以成為國(guó)家發(fā)改委主任口中的“生動(dòng)場(chǎng)景”

揚(yáng)子晚報(bào)
2026-03-07 18:53:06
奇恥大辱!怕被斬首,哈梅內(nèi)伊葬禮突然宣布延期,具體日期未定

奇恥大辱!怕被斬首,哈梅內(nèi)伊葬禮突然宣布延期,具體日期未定

深度報(bào)
2026-03-06 21:07:20
西貝真涼了?賈國(guó)龍卸任后消失,總部人去樓空,300員工討薪無(wú)門(mén)

西貝真涼了?賈國(guó)龍卸任后消失,總部人去樓空,300員工討薪無(wú)門(mén)

壹月情感
2026-03-07 22:01:08
歐美股市重挫,原油爆拉13%,儲(chǔ)存芯片有色金屬大跌,中概股普漲

歐美股市重挫,原油爆拉13%,儲(chǔ)存芯片有色金屬大跌,中概股普漲

有范又有料
2026-03-07 09:34:34
2026-03-08 03:51:00
IT之家
IT之家
愛(ài)科技,愛(ài)這里 - 前沿科技人氣平臺(tái)
332863文章數(shù) 607049關(guān)注度
往期回顧 全部

數(shù)碼要聞

最便宜的蘋(píng)果筆記本!MacBook Neo還沒(méi)開(kāi)賣就已破發(fā):暴降400元

頭條要聞

選舉24小時(shí)內(nèi)舉行 伊朗今天或選出最高領(lǐng)袖

頭條要聞

選舉24小時(shí)內(nèi)舉行 伊朗今天或選出最高領(lǐng)袖

體育要聞

塔圖姆298天走完這段路 只用27分鐘征服這座城

娛樂(lè)要聞

汪小菲曝親媽猛料,張?zhí)m公開(kāi)財(cái)產(chǎn)分配

財(cái)經(jīng)要聞

針對(duì)"不敢休、不讓休"怪圈 國(guó)家出手了

科技要聞

OpenClaw爆火,六位"養(yǎng)蝦人"自述與AI共生

汽車要聞

逃離ICU,上汽通用“止血”企穩(wěn)

態(tài)度原創(chuàng)

時(shí)尚
健康
藝術(shù)
房產(chǎn)
軍事航空

2026春夏一定要擁有的6只包,好看又百搭

轉(zhuǎn)頭就暈的耳石癥,能開(kāi)車上班嗎?

藝術(shù)要聞

1.61億天價(jià)!陳丹青的《牧羊人》如何震撼藝術(shù)界?

房產(chǎn)要聞

傳統(tǒng)學(xué)區(qū)房熄火?2月海口二手房爆火的板塊竟然是…

軍事要聞

美第三個(gè)航母打擊群據(jù)稱準(zhǔn)備部署至中東

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版