Notebookcheck Logo

DJI Romo: Il modder utilizza il controller PS5 per pilotare l'aspirapolvere robot, ottenendo l'accesso a 7.000 telecamere robotiche

Il primo aspirapolvere robot di DJI ha una grave falla di sicurezza
ⓘ DJI
Il primo aspirapolvere robot di DJI ha una grave falla di sicurezza
Un cliente voleva controllare il suo aspirapolvere robot DJI Romo con un controller DualSense PS5 e ha accidentalmente violato ogni DJI Romo in tutto il mondo. L'incidente dimostra quanto possa essere grave l'impatto delle falle di sicurezza nei prodotti per la casa intelligente.

Il DJI Romo è il primo aspirapolvere robot del noto produttore di droni. Con un sorprendente design trasparente, il robot si distingue dalla concorrenza, ma a quanto pare la protezione contro i cyberattacchi non è stata una priorità durante lo sviluppo. Come riporta The Verge un cliente ha accidentalmente violato circa 7.000 unità DJI Romo in tutto il mondo.

Inizialmente, Sammy Azdoufal voleva solo controllare il suo aspirapolvere robot con un controller PlayStation per divertimento. L'app di controllo remoto personalizzata avrebbe dovuto controllare il robot attraverso i server di DJI. Ma invece di controllare solo il suo DJI Romo, il server ha consentito allo sviluppatore di accedere a tutte le quasi 7.000 unità DJI Romo attive in quel momento. Cosa ancora più allarmante, lo sviluppatore poteva non solo controllare i robot, ma anche accedere ai loro microfoni e altoparlanti, il che praticamente gli dava accesso in diretta a migliaia di case.

Tramite l'indirizzo IP, è stato possibile determinare la posizione approssimativa di ogni robot e i robot potevano persino generare mappe delle stanze. Il programmatore ha dichiarato di non aver dovuto infrangere alcuna regola o aggirare le restrizioni di sicurezza per ottenere questo tipo di accesso. Invece, i server di DJI hanno accettato il token di un singolo DJI Romo come autenticazione per accedere ai dati di tutte le unità DJI Romo. DJI ha risolto questa importante falla di sicurezza mercoledì 11 febbraio. Tuttavia, l'incidente illustra la quantità di dati personali che un dispositivo domestico intelligente come un aspirapolvere robot può raccogliere e la gravità di questo tipo di falla se sfruttata da un aggressore.

Fonte(i)

Please share our article, every link counts!
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 02 > DJI Romo: Il modder utilizza il controller PS5 per pilotare l'aspirapolvere robot, ottenendo l'accesso a 7.000 telecamere robotiche
Hannes Brecher, 2026-02-17 (Update: 2026-02-17)