En techstrateg som experimenterade med en egenutvecklad app för sin DJI Romo råkade av en slump koppla upp sig mot runt 7 000 andra Romo-enheter i 24 länder. Felet satt inte i själva maskinen – utan i molnet.
Sårbarheten, som först rapporterades av The Verge, gav obehöriga tillgång till livebilder från enheternas kameror, mikrofonljud, rumskartor och realtidsdata om var i hemmet roboten befann sig.
Läs även: Test av DJI Romo P
Problemet uppstod när DJI:s molninfrastruktur tillät en autentiserad klient att prenumerera på betydligt bredare datakanaler än avsett – trots att kommunikationen i sig var krypterad. Kryptering hjälper alltså inte om behörighetskontrollen brister.
DJI agerade relativt snabbt och rullade ut automatiska patchar den 8 och 10 februari som inte krävde någon åtgärd från användaren. Företaget uppgav att ytterligare åtgärder var på väg för kvarstående problem. För Romo-ägare gäller tills vidare att hålla enheten uppkopplad så att uppdateringar kan tas emot.






