پنجشنبه, اردیبهشت ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

شهر سخت افزار توسط شهر سخت افزار
۰۴ اسفند ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 2 دقیقه
0

یک نقص امنیتی گسترده در جاروبرقی‌های رباتیک DJI Romo باعث شد اطلاعات و کنترل بیش از 6,700 دستگاه در سراسر جهان در معرض دسترسی غیرمجاز قرار بگیرد. این مشکل که به صورت اتفاقی کشف شد، بار دیگر زنگ خطر جدی درباره امنیت دستگاه های هوشمند و نحوه نگهداری داده ها روی سرورها را به صدا درآورده است.

یک نقص امنیتی جدی که باعث دسترسی غیرمجاز به هزاران جاروبرقی رباتیک DJI Romo شده بود، به طور ناخواسته پس از آن فاش شد که یک فرد علاقه‌مند به فناوری، اپلیکیشنی برای کنترل جاروبرقی شخصی خود با دسته پلی‌استیشن ساخت.

جاروبرقی رباتیک DJI Romo

طبق گزارش Tomshardware، این نقص امنیتی به اپلیکیشن اجازه می‌داد نقشه‌های دقیق خانه، تصاویر زنده دوربین، صدای میکروفون و حتی کنترل کامل از راه دور دستگاه‌های آسیب دیده را در اختیار بگیرد.

کشف اتفاقی یک آسیب بسیار بزرگ

این مشکل به صورت اتفاقی توسط یک استراتژیست حوزه هوش مصنوعی کشف شد. او با استفاده از Claude Code پروتکل ارتباطی جاروبرقی DJI Romo با سرورهای شرکت را مهندسی معکوس کرده بود. اما به جای اینکه فقط به دستگاه خودش دسترسی پیدا کند، این فرایند عملاً کلید دسترسی به حدود 6,700 جاروبرقی رباتیک در سراسر جهان را در اختیار او قرار داد.

این کاربر تأکید کرده که هیچ گونه نفوذ یا هک مستقیمی به سیستم‌های DJI انجام نداده است. او تنها توکن خصوصی جاروبرقی شخصی خود را استخراج کرده و به گفته خودش هیچ قانون یا محدودیتی را دور نزده، کرک نکرده یا حمله brute force انجام نداده است. با همین اطلاعات، او توانسته بود به سرورهای فعال در آمریکا، اروپا و حتی چین دسترسی پیدا کند.

جاروبرقی رباتیک DJI Romo

خوشبختانه، او از این دسترسی برای نقض حریم خصوصی دیگران استفاده نکرد. در عوض، بلافاصله DJI را در جریان این نقص امنیتی قرار داد و این شرکت در نهایت با انتشار چند به روزرسانی، مشکل را بدون نیاز به هیچ اقدامی از سوی کاربران برطرف کرد.

در همین رابطه بخوانید:

– راهکارهای افزایش امنیت اطلاعات کامپیوتر + اشتباهات رایج

با این حال، این استراتژیست هوش مصنوعی معتقد است هنوز چند ایراد مهم باقی مانده که DJI باید به آنها رسیدگی کند.

از جمله این مشکلات، امکان پخش زنده تصویر دوربین جاروبرقی DJI Romo بدون نیاز به PIN امنیتی است، به علاوه یک نقص امنیتی دیگر که به دلیل شدت بالا، جزئیات آن منتشر نشده است. مهم‌تر از همه، گفته شده که ریشه اصلی این مشکل، رمزنگاری ارتباطات نیست بلکه این واقعیت است که تمام داده‌ها به صورت plain text روی سرورها ذخیره می‌شوند و هر فردی که به سرور دسترسی پیدا کند، به راحتی می‌تواند این اطلاعات را بخواند.

مرتبط پست ها

هک و امنیت سایبری

استارتاپ امنیتی Wiz با 32 میلیارد دلار به بزرگ‌ترین خرید تاریخ گوگل تبدیل شد

۰۳ فروردین ۱۴۰۵
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

کشف بدافزار روی تبلت‌های اندرویدی نو که پاک هم نمی‌شود

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یک × 1 =

جدیدترین اخبار دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • شما نظر بدهید / در طبقه‌های اعلام شده «اینترنت پرو» جایی برای شما هست؟
  • فوری/ مهدی تاج از کانادا دیپورت شد
  • ۱۶۳ هزار نفر کارزار «اتصال مجدد اینترنت برای همه مردم» را امضا کردند
  • مورینیو به رئال مادرید باز می‌گردد؟
  • موج گرانی خودرو؛ چرا فقط برخی مدل‌ها اوج گرفتند؟
  • مخالفت انجمن صنفی روزنامه‌نگاران با توزیع اینترنت‌های خاص

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.