24 8 月 2026

DJI 將向意外侵入 7,000 名 Romo robovac 的男子支付 30,000 美元

DJI 將向意外侵入 7,000 名 Romo robovac 的男子支付 30,000 美元

情人節那天,我為大家帶來了一個後來成為世界各地頭條新聞的故事:一名男子試圖用 PlayStation 遊戲手柄操控他的 DJI 機器人吸塵器,卻發現了一個由 7,000 個遙控 DJI 機器人組成的整個網絡,準備讓他窺探別人的家。

需要明確的是,在薩米·阿茲杜法爾 (Sammy Azdoufal) 表示之前,大疆創新已經開始解決一些相關漏洞。 邊緣 他到底能訪問多少。但目前還不清楚大疆創新是否會為他的發現付費,特別是在 2017 年他如何對待安全研究員凱文·菲尼斯特雷 (Kevin Finisterre) 後,或者大疆創新多久才能完全修復阿茲杜法爾發現的其他漏洞之後。

今天,我們得到了一些答案。

根據分享給 Azdoufal 的一封電子郵件,DJI 將針對一項發現向 Azdoufal 支付 30,000 美元 邊緣沒有具體說明他付錢給他的發現是什麼。雖然大疆沒有透露阿茲杜法爾的名字,但它確實證實了 邊緣 「獎勵」了一位匿名安全研究人員的工作。

DJI 也沒有告訴我們它為了什麼發現而付費,但表示它已經解決了 Azdoufal 發現的額外漏洞,即有人可以在不需要安全密碼的情況下觀看 ​​DJI Romo 視訊串流。 DJI 發言人 Daisy Kong 提供的聲明中寫道:“我們可以確認 PIN 安全觀察已在 2 月底得到解決。”

您可能想知道: 看起來如此糟糕的漏洞怎麼樣,我們拒絕在最初的故事中涵蓋它?大疆告訴我,它也在努力解決這個問題:“我們也開始升級整個系統。這包括一系列更新,我們預計將在一個月內全面實施。”

DJI 今天也發布了一篇關於 DJI Romo 安全增強的公開部落格文章,其中繼續聲稱自己發現了最初的問題,同時也讚揚了發現同樣問題的「兩名獨立安全研究人員」。

在那裡,DJI 似乎表明一切都在 已經 與 Romo 解決:「已部署更新以完全解決該問題。」​​但同樣,大疆表示,不只存在一個漏洞 邊緣 它甚至可以持續一個月。

在部落格文章中,DJI 還表示,Romo 已經獲得了 ETSI、EU 和 UL 安全認證——這可能會引發人們的疑問,如果一個擁有 Claude Code 的人可以訪問充滿 robovac 的整個網絡,那麼這些認證到底有多大用處! – 並將繼續測試、修補 Romo 及其應用程序,並使之接受獨立的第三方安全審核。

大疆創新寫道,它“致力於加深與安全研究社區的接觸,我們很快就會推出新的方式讓研究人員與我們合作和協作。”

來源連結

Copyright © All rights reserved. | Newsphere by AF themes.