Skip to content
Актуальные новости

Актуальные новости

Cамые свежие новости о главных событиях в стране и мире.

  • Власть
  • Технологии
  • ИноСМИ
  • Космос
  • Политика
  • Бизнес
  • Образование
  • Toggle search form
  • Минпросвещения определило перечень соревнований для школьников на 2022/23 учебный год Образование
  • В чеченском педвузе разработали модель образовательно-развивающей среды, которая способствует сохранению русского языка в арабо-русских семьях Образование
  • Омск принимает финал Всероссийского фестиваля-конкурса «Потомки великих мастеров» Образование
  • Более 200 педагогов Хабаровского края научатся работать с беспилотными авиационными системами Образование
  • В Рязани пройдет фестиваль дополнительного образования «Горизонты возможностей» Образование
  • Первый в России адаптивный образовательный комплекс для детей с ОВЗ построят в Якутске Образование
  • В ДНР, Херсонской области и Москве мультимедийный автопоезд «Россия – Моя история» посетили свыше 40 тысяч человек Образование
  • В Ялте открыли первый школьный технопарк «Кванториум» Образование

Любознательный инженер случайно возглавил целую армию роботов-пылесосов

Posted on 19/02/2026 By admin

Любознательный инженер случайно возглавил целую армию роботов-пылесосов

Любопытство инженера Сэмми Аздуфаля обернулось крупным скандалом в сфере интернета вещей. Он решил разобраться в протоколах связи пылесоса DJI Romo и взять его под ручной контроль с помощью джойстика от PlayStation 5. Вооружившись ИИ-помощником по написанию кода Claude Code от компании Anthropic, Аздуфаль разработал собственное приложение и подключился к серверам производителя. Но в результате, вместо одного пылесоса на связь вышли почти семь тысяч устройств из 20 стран. Инженеру открылся доступ к прямым видеотрансляциям с камер пылесосов, записям с микрофонов и детальным картам помещений.

Проблема оказалась до смешного простой. Диспетчер сообщений MQTT, используемый компанией DJI, не имел контроля доступа на уровне тем. Единый токен устройства после аутентификации позволял просматривать трафик других роботов в незашифрованном виде. Но в этой истории важно не только само наличие уязвимости, но и способ ее обнаружения. Использование инструментов генеративного ИИ для декомпиляции мобильного приложения, анализа протоколов и создания собственного клиента резко снижает порог входа для проведения таких — и гораздо более сложных атак.

Реакция DJI на расследование Аздуфаля оказалась противоречивой. Пресс-секретарь Дейзи Конг заявила об устранении ошибки, однако буквально через полчаса исследователь продемонстрировал, что тысячи устройств по всему миру продолжают транслировать видео. Позже, 8 и 10 февраля, компания выпустила более развернутые заявления, признав проблему с проверкой разрешений на сервере и сообщив о двух исправлениях. Однако, по словам Аздуфаля, шифрование TLS защищает лишь канал связи, но не сами данные, а другие уязвимости, включая обход PIN-кода камеры, остаются открытыми.

На этом фоне регуляторы пытаются ужесточить требования к производителям умной техники. Проблема в том, что даже самые строгие законы сложно применить к компаниям, которые просто игнорируют запросы регуляторов из других стран. Пользователям остается полагаться лишь на собственную бдительность. Эксперты советуют выделять для устройств интернета вещей отдельную гостевую сеть, своевременно обновлять прошивки и отключать все неиспользуемые функции. Особенно стоит задуматься о необходимости камеры в пылесосе: современные лидарные системы прекрасно ориентируются в пространстве без видеосъемки.
Источник: Техкульт

Похожие записи

  • 05/12/2022 В Новосибирской области более 29 тысяч школьников приняли участие в проекте «Билет в будущее»
  • 06/01/2022 Минюст рассказал, кому в Украине нельзя вступать в брак
  • 31/12/2021 The Washington Post узнала о планах Байдена пригрозить России санкциями
  • 23/09/2021 Wazdan: 3 новых слота меньше чем за 1 месяц!
  • 21/02/2022 Азотогенерирующие бактерии заменят привычные удобрения
Технологии

Навигация по записям

Previous Post: В Нью-Йорке открылось первое кафе для свиданий с ИИ
Next Post: Причудливый проект Virtual Boy от Nintendo возвращается к жизни после 30 лет забвения

Related Posts

  • Приложение DynamiCare заплатит алкоголикам $5 за воздержание от выпивки в течение дня Технологии
  • Звуковые волны превращают стволовые клетки в костную ткань Технологии
  • На прилавках магазинов США появится настоящее молоко, созданное без участия коров Технологии
  • Бобровые плотины оказались идеальным инструментом для контроля за климатом северных регионов Технологии
  • HP выпустила полноценный компьютер в корпусе компактной клавиатуры Технологии
  • Нанозвезды из кремния с легкостью разрушают раковые клетки изнутри Технологии

Погода от GisMeteo
в Вашем городе:



Подписка на рассылку актуальных вакансий сайта Электронный Центр Занятости Населения

Курсы валют
по данным ЦБ РФ:

Разместить резюме на сайте Электронный Центр Занятости Населения для поиска работы

  • Четыре удивительных морских существа поселились в затонувшем судне «Endurance» Эрнеста Шеклтона Технологии
  • Новый самолет Natilus Horizon Evo получит необычную двухпалубную конструкцию Технологии
  • В Сальвадоре начали добывать государственный биткоин, используя энергию действующего вулкана Технологии
  • Как добавить музыку поверх видео: создаем атмосферные клипы своими руками Технологии
  • МакДональдс возвращает в продажу сэндвичи МакРиб – теперь с цифровыми NFT-токенами Технологии

    Рейтинг@Mail.ru Яндекс.Метрика

 
Смотрите другие полезные статьи здесь
Бесплатный и качественный подбор сотрудников в компанию на сайте с базой данных актуальных резюме www.Rabotniki.com.ru

Copyright © 2026 Актуальные новости.

Сайт разработан студией веб-дизайна Raman-X-Design