单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

大疆Romo被曝安全漏洞,全球数千家庭数据或泄露

2026-02-25 01:56:03 标签:大疆Romo

  日前,一名DIY爱好者在尝试用PlayStation 5手柄控制其新购的大疆(DJI)Romo扫地机器人时,意外揭露并触发了一个严重的系统安全漏洞。利用该漏洞,可未经授权访问全球范围内约6700台同型号机器人,不仅能查看其实时摄像头画面,获取家庭内部的2D楼层平面图,甚至能追踪设备的具体位置。

大疆Romo被曝安全漏洞,全球数千家庭数据或泄露

  该事件的发现者萨米·阿兹杜法尔向媒体表示,其初衷只是想探索使用游戏手柄来控制Romo的趣味性,于是便利用Claude Code软件对机器人与大疆服务器间的通协议进行了反向工程分析,并据此自行编写了一款远程控制应用。但令人意外的是,这款应用在连接服务器后出现了严重的权限控制失误。

  “我原本只是为了获取我自己设备的访问密钥,服务器却向我返回了全球近7000台设备的私密数据。”阿兹杜法尔解释道。获取的本应是仅用于验证其自身设备的私有令牌,却被大疆的服务器错误地授了查看数千台其他陌生家庭设备的通用权限。根据演示记录,在短短9分钟内,他的工具便捕捉到了来自24个国家的Romo设备发送出的超10万条消息,内容覆盖设备序列号、清洁活动、摄像头所见画面、行驶距离、充电状况以及境障碍物等诸多敏感数据。他甚至仅仅依靠同事提供的14位设备序列号,便能精准调出对方家中的楼层平面图,并实时查看机器人正在清洁客厅且电量剩余80%的状态。此外,他还能绕过自家设备的安全PIN码,直接启动摄像头实时流传输,并允许他人在未配对的情况下远程观看。

  在The Verge记者现场验证并报道此事后,大疆官方已作出回应,表示安全团队已完成了对此漏洞的修复工作。阿兹杜法尔强调,整个过程并未涉及对大疆服务器的黑客攻击或入侵行为,他所使用的全部是公开的通信接口,并称每次测试后都会立即清除获取的所有他人数据,未曾滥用这些信息以侵犯用户隐私。这一事件凸显了智能家居设备在安全设计上的潜在风险。

推荐内容

  • 无人机巨头诉专利纠纷:大疆首次于国内起诉影石侵权
      在无人机与影像科技两大前沿领域具有相当规模的中国科技企业,大疆与影石,近日因核心技术归属争端而走向法院对峙。这起案件正式掀开了中国本土科技行业内部关于高价值技术专利权属争议的第一幕。
    2026-03-23
  • 知情者曝《明末》制作人夏思源已离职,疑已成立新公司
      近日,B站UP主“贞子菇凉”在社交平台发布动态,暗示《明末:渊虚之羽》项目制作人夏思源早在数月前便已离职。
    2026-04-10
  • 歧路旅人0席亚莎介绍
    在《歧路旅人 0》的职业角色体系中,席亚莎是一位以舞蹈传递力量与情感的舞娘职业角色,其 CV 由原由美担任,兼具优雅的艺术气质与实用的团队辅助能力,成为战斗中鼓舞士气、保障续航的核心存在。作为一名旅行舞娘,席亚莎有着极为感性独特的灵魂,她的每一步舞动都宛如在诉说一段动人的故事,举手投足间都散发着艺术的魅力;同时,她的歌声出类拔萃,清亮而富有感染力,在旅途途经的每一个舞台上都能绽放耀眼光芒,用歌舞为孤寂的旅途增添温暖与色彩。​
    2026-04-09
  • ARC Raiders杏是什么
    在第三人称合作射击游戏《ARC Raiders》的多功能资源体系中,“杏(Apricot)” 是一款贯穿中晚期养成的核心特殊水果类物品,其 “晒熟果实” 的设定既赋予了独特的场景适配性,更凭借 “食用补耐力 + 双阶段工作台升级材料” 的双重属性,成为玩家冒险路上不可或缺的关键资源。作为归类于 “其它水果” 的特殊道具,它既能在战斗间隙为玩家快速补充少量耐力,化解体能告罄的危机,更是废品回收站升级进程中的 “刚需拼图”—— 等级 3 与等级 5 两次核心升级均需各消耗 1 个,总计 2 个的需求让它成为从中期到后期都需要重点储备的资源,同时以 640 金币的稳定售价,为玩家提供了灵活的资金周转选择,完美平衡了即时战斗价值与长期养成意义。
    2026-04-09
  • KitKat巧克力遭窃后获“总统级”安保护送
      一次卡车盗窃事件,竟让雀巢公司动用了“总统级”的车队来保护其KitKat巧克力棒。上月,一辆满载约12吨KitKat巧克力的卡车在欧洲被盗,整批货物去向成谜,意外引发了全球网友对“巧克力大盗”的调侃。
    2026-04-09
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传