yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,

DJI Romo robot süpürgelerde büyük güvenlik açığı

DJI’nin Romomodel robot süpürgelerinde önemli bir güvenlik zafiyeti keşfedildi. Bir hobi kullanıcısının yaptığı kolay bir deneme, dünya genelinde yaklaşık 7.000 robot süpürgeye yetkisiz erişim sağlanabildiğini ortaya koydu.

Her şey Romo sahibi Sammy Azdoufal’ın aygıtını bir PS5 kontrolcüsüyle yönetmek istemesiyle başladı. Azdoufal, uzaktan denetim uygulamasını geliştirirken yapay zeka dayanaklı Claude Code’dan yararlandı. Lakin geliştirilen uygulama, DJI sunucularına bağlandığında binlerce farklı Romo robot süpürgesinin de erişime açıldığı görüldü.

Kamera, mikrofon ve mesken planlarına erişim

Sorunun boyutu sırf aygıt denetimiyle hudutlu değildi. Azdoufal, sistemdeki robotların canlı görüntü ve ses akışlarına erişebildiğini ayrıyeten aygıtların oluşturduğu 2 boyutlu mesken planlarını görüntüleyebildiğini belirtti. Bununla birlikte IP adreslerine de ulaşılabiliyor. Hasebiyle aygıtların bulunduğu pozisyonlar yaklaşık olarak tespit edilebiliyor.

Teknik olarak sorun, Azdoufal’ın kendi aygıtı için kullandığı güvenlik token’ının DJI sunucuları tarafından başka aygıtlar için de geçerli kabul edilmesinden kaynaklandı. Yani tek bir doğrulama anahtarı, binlerce farklı kullanıcı aygıtına erişim için kâfi oldu. Üstelik birebir altyapıyı kullanan DJI Power taşınabilir güç istasyonları da sistemde görünür durumdaydı ve tanılama bilgileri ile durum bilgilerini sunuculara iletiyordu.

Sorun çözüldü lakin…

DJI, kelam konusu açığın kapatıldığını ve düzeltme çalışmalarının kamuya açıklanmadan evvel başlatıldığını bildirdi. Şirket, sorunun artık “çözüldüğünü” tabir etse de, güvenlik uzmanları bu cins bir açığın baştan var olmasının önemli bir zafiyet göstergesi olduğunu vurguluyor.

Daha da dikkat cazibeli olan ise Romo’da kamuoyuna açıklanmayan ikinci bir güvenlik sorunu daha bulunması. Olayı birinci olarak ele alan ve DJI ile irtibatta olan The Verge, bu açığın ayrıntılarını güvenlik gerekçesiyle paylaşmadı. DJI ise bu ikinci sorunun haftalar içinde giderileceğini açıkladı.

Bilindiği üzere ABD’de halihazırda güvenlik korkuları nedeniyle yeni DJI eserlerine yönelik kısıtlamalar bulunuyor. Bilgi güvenliği ve potansiyel nezaret riskleri konusundaki yeni güvenlik açıklarının DJI’ın elini daha da zorlaştırması bekleniyor.

YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Dyson, ultra ince ve hafif ıslak temizleyicisini tanıttı: PencilWash neler sunuyor?

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.