Təsadüfən öz cihazı üzərində PlayStation kontroleri ilə idarəetməni təmin etmək üçün dəyişikliklər edən bir istifadəçi, 6700-dən çox robot tozsoranı üzərində nəzarəti ələ keçirib. Təhlükəsizlik boşluğu, mərtəbə planlarını və canlı video görüntülərini ortaya çıxardı.
Redaksiya məlumat verir ki, bu hadisə, bir texniki işçinin öz cihazını PlayStation kontroleri ilə idarə etmək üçün bir tətbiq yaratması nəticəsində baş verib. The Verge-ə görə, bu problem tətbiqə dəqiq mərtəbə planlarını əldə etməyə, canlı kamera və mikrofon görüntülərinə daxil olmağa, hətta təsirə məruz qalan cihazları uzaqdan idarə etməyə imkan verib.
Bu vəziyyət, süni intellekt üzrə strateq Sammy Adoufal tərəfindən təsadüfən aşkar edilib. O, DJI Romo-nun serverləri ilə əlaqə qurmaq üçün istifadə etdiyi protokolu geri mühəndislik etmək üçün Claude Code-dan istifadə edib. Lakin, yalnız öz cihazına giriş imkanı vermək əvəzinə, dünya üzrə təxminən 6700 robot tozsoranına nəzarəti ələ keçirib. Adoufal, DJI sistemlərinə heç bir şəkildə daxil olmadığını bildirib. O, yalnız öz Romo tozsoranının şəxsi tokenini əldə etdiyini qeyd edib. O, The Verge-ə verdiyi açıqlamada "Mən heç bir qaydanı pozmadım, heç nəyi keçmədim, sındırmadım, güc tətbiq etmədim" deyə bildirib. Bu səbəbdən, o, ABŞ, Avropa və hətta Çin də daxil olmaqla, dünya üzrə canlı serverlərə daxil ola bilib.
Şükürlər olsun ki, o, bu məlumatdan başqalarının şəxsi həyatını istismar etmək üçün istifadə etməyib. O, bu problem barədə DJI ilə əlaqə saxlayıb və şirkət nəticədə istifadəçidən heç bir hərəkət tələb etməyən bir neçə yeniləmə ilə problemi həll edib. Buna baxmayaraq, süni intellekt üzrə strateq, həll edilməsi lazım olan bir neçə açıq məsələnin olduğunu bildirir. Bunlara DJI Romo-nun video görüntüsünü təhlükəsizlik PIN-i olmadan yayımlamaq imkanı və digər açıqlanmayan bir problem daxildir. Daha da əhəmiyyətlisi, Adoufal qeyd edir ki, problemin əsasını robot tozsoranın serverlə əlaqə qurarkən istifadə etdiyi şifrələmə deyil, bütün məlumatların adi mətndə saxlanılması və serverə giriş əldə edən hər kəs tərəfindən asanlıqla oxuna bilməsi təşkil edir.
Bu, robot tozsoranının topladığı məlumatları düzgün idarə etməməsi ilə bağlı ilk hadisə deyil. Keçən il bir mühəndis, iLife A11 smart tozsoranının ardıcıl olaraq loqları və telemetriya məlumatlarını istehsalçıya göndərdiyini aşkar edib. O, bu məlumatların şəbəkəsi vasitəsilə geri göndərilməsinin qarşısını aldıqda, istehsalçı cihazı uzaqdan sıradan çıxaran bir kod göndərdi. Bir az dəyişiklik və zəka ilə, o, cihazını tamamilə yerli olaraq bərpa edə və istifadə edə bildi, bu da bir robot tozsoranın istənilən kimi işləməsi üçün 24/7 buluda bağlı olmasına ehtiyac olmadığını sübut etdi.
Bir çox istifadəçi, gətirdiyi rahatlıq səbəbindən evlərində IoT smart cihazları alır və quraşdırır. Lakin, bu kimi hadisələr onların nə qədər təhlükəli ola biləcəyini göstərir, texniki işçilər bu sistemlərə təsadüfən giriş əldə edirlər. Bu, bir neçə qırmızı bayraq qaldırır, təhlükəsizlik tədqiqatçıları qeyd edir ki, əgər adi insanlar bu cihazlar vasitəsilə minlərlə insanın şəxsi məlumatlarına düşə bilirsə, o zaman koordinasiyalı bir hücum gözlənildiyindən daha çox zərər verə bilər.
