Повелитель роботов-пылесосов

21.02.2026 09:00  1222   Комментарии (31)

Своеобразная история

Некий программист и инженер Сэмми Аздуфал хотел получить доступ к своему роботу-пылесосу DJI Romo с помощью контроллера PS5. Он использовал Claude Code AI от Anthropic, чтобы получить доступ к протоколам связи своего Romo. Но когда его самодельное приложение подключилось к серверам DJI, около 7000 роботов-пылесосов в 24 странах начали отвечать.

Он мог смотреть их прямые трансляции с камер, слушать через встроенные микрофоны и создавать планы этажей домов, в которых никогда не бывал. Имея всего лишь 14-значный серийный номер, он точно определил местонахождение робота журналиста Verge, подтвердил, что тот убирает гостиную с 80% заряда батареи, и создал точную карту дома из другой страны.

Техническая неисправность была почти комично проста. После аутентификации с помощью одного токена устройства можно было видеть трафик с других устройств в виде обычного текста.

Отвечали не только пылесосы. Появились также портативные аккумуляторные станции DJI Power, работающие на той же инфраструктуре MQTT. Это домашние резервные генераторы, мощность которых можно увеличить до 22,5 кВт·ч, предназначенные для поддержания работы дома во время отключений электроэнергии.

Отличие этого случая от обычного обнаружения уязвимости заключается в том, как это произошло. Аздуфал использовал Claude Code для декомпиляции мобильного приложения DJI, изучения его протокола, извлечения своего собственного токена аутентификации и создания настраиваемого клиента.

Кстати, это не первый случай, когда кто-то удаленно взломал робот-пылесос. В 2024 году хакеры управляли пылесосами Ecovacs Deebot X2 в городах США, выкрикивая оскорбления через динамики и гоняясь за домашними животными. Защита PIN-кодом Ecovacs проверялась только приложением, но никогда сервером или устройством.

Схема повторяется: производители поставляют пылесосы с типичными недостатками безопасности, игнорируют исследователей, а затем суетятся, когда журналисты публикуют информацию.

Первоначальная реакция DJI усугубила ситуацию. Пресс-секретарь Дейзи Конг сообщила The Verge, что недостаток был устранен на прошлой неделе. Это заявление поступило примерно за тридцать минут до того, как Аздоуфал продемонстрировал тысячи роботов, в том числе и тестовый экземпляр журналиста, которые по-прежнему работали в режиме реального времени. 

Позже DJI выпустила более полное заявление, в котором признала проблему с проверкой разрешений на бэкэнде и выпустила два патча 8 и 10 февраля.

Комментарии 31

Странный чел, мог бы продать свою разработку ЦРУ или Моссаду за уйму денег, а он зачем-то журналистам раструбил)
21.02.26 13:05
0 0

Моссад за пейджеры ещё не рассчитался.
21.02.26 13:33
0 2

... а редактору Атлантика надо было продавать планы по бомбежке Йемена Ирану. /s "все так делают".
21.02.26 14:02
0 0

Никто не удивляется.
21.02.26 12:53
0 1

Ничего не понял, но очень интересно!
21.02.26 11:24
0 2

"Я купил устройство с камерой и микрофоном и потом удивился узнав что меня видно и слышно".
21.02.26 10:08
1 18

И где спасение? Нанять уборщицу-филиппинку? Так она тоже того - может быть шпионом ЦРУ и скомпрометировать план вашего дома...

Неужели самому, веником, ручками? Дожили.
21.02.26 10:06
0 3

Жениться вам надо, барин!

Жениться вам надо, барин!
Ещё и за свиньёй доедать женой убирать?!

Жениться вам надо, барин!
На филиппинке.

с пылесосом.
21.02.26 11:34
0 4

с пылесосом.
А филиппинка тогда зачем?

21.02.26 12:34
0 0

Ждём, когда в РФии задумаются о запрете всех умных устройств. Исключительно из-за безопасности граждан. Ведь за ними наверняка следят солдаты НАТО.
21.02.26 10:03
0 12

Не запрете, а установке на них мессенждера МАХ!
21.02.26 10:07
0 14

Ждём, когда в РФии задумаются о запрете всех умных устройств
А разве не давно уже?
21.02.26 12:36
0 0

Истинно говорю вам: Грядёт! И в реальности у подключённых к системе роботов не будет на груди загораться красная лампочка, сигнализируя, что они не в себе, как в одном известном фильме.
21.02.26 09:49
0 8

У некоторых она будет заниматься на в груди

Тут показания кинематографистов разнятся.
21.02.26 10:21
0 0

"Нет, сынок, это фантастика" (с)

Я к тому, что это не роботы, это вообще другие сущности и другая реальность.

P.S. Не понял, чего он сагрился на Бамблби. Тот же их спас.

P.P.S. Мне вот этот кусочек из первого фильма понравился:

— Нокия такой несносный. Уважаю японцев, в них дух самураев.
— Нокия же из Финляндии.
— Да, он вообще какой-то... Ты понимаешь.

А в остальном мне Трансформеры не нравятся.

21.02.26 12:58
0 0

Ну так... "технологические лидеры мира" жеж. Ага.

А какой-нибудь Оптимус взломают, он ночью придушит хозяев и вынесет их девайсики на дроп-спот. Вместе с отрезанными пальцами и головами, если нужно будет открыть девайсик по фингерпринту или фейс айди.

Готовьтесь, кожаные.
21.02.26 09:24
1 2

- Бедняжка, как же ты живешь без интернета?

*поглаживает по спинке древнего Roomba*
21.02.26 09:08
1 8

Интернет не нужон.jpg

Нужон, но не всем.

Возможно, ты многое о нём не знаешь... 😄

Нужно проверить, нет ли среди сотрудников DJI, смешливого мужичка с акцентом, похожим на австрийский...

То не уязвимость была, а подготовка восстания.
21.02.26 09:07
0 0

Нужно проверить, нет ли среди сотрудников DJI, смешливого мужичка с акцентом, похожим на австрийский...
No Kangaroos ?
21.02.26 11:29
0 0

По росии едут на полуприцепах бытовки с роботами-пылесосами, ищут военные аэродромы и производства, будут производить уборку...
21.02.26 09:06
0 13

Да-да. "стиральная машина это такая машина, которая будет стирать с лица земли всё к едреней фене!" (с)
21.02.26 10:09
0 7

Да-да. "стиральная машина это такая машина, которая будет стирать с лица земли всё к едреней фене!" (с)
У Кинга было, "Манглер". Это не совсем стиральная, правда, пресс для глажки белья после стирки.
21.02.26 14:16
0 0

Это чей-то скетч по поводу конверсии на военном заводе был. Перестроечные времена, когда их пытались на бытовую продукцию переналадить.
21.02.26 14:20
0 0

У Кинга было, "Манглер". Это не совсем стиральная, правда, пресс для глажки белья после стирки.
Такой ужас, небось, даже Кингу не снился. 😄
21.02.26 14:21
0 0
Теги
Сортировать по алфавиту или записям
BLM 22
Calella 148
exler.es 329
авто 498
видео 4508
вино 366