ШОК ОТКРИЋЕ: Усисивач од 2.000 евра могао да шпијунира хиљаде људи
ПРОПУСТ у систему кинеског произвођача ЂИ омогућио је једном власнику приступ камерама и микрофонима готово 7.000 роботских усисивача широм света, иако је он само желео да даљински управља својим уређајем.
Фото: Профимедиа
Семи Аздуфал, софтверски инжењер, случајно је открио критичну рањивост у безбедносном систему новог роботског усисивача ЂИ Ромо. Покушавајући да направи сопствену апликацију која би му омогућила управљање уређајем помоћу контролера за ПлаyСтатион 5, Аздуфал је користио Цлауде АИ асистента за програмирање како би анализирао комуникацију робота са ЂИ-јевим серверима у облаку.
Међутим, уместо приступа само свом уређају, систем му је доделио акредитиве који су му омогућили увид у податке хиљада других корисника. Овај пропуст у позадинском систему практично је изложио око 7.000 роботских усисивача у 24 земље једном кориснику, који то чак није ни желео.
Аздуфал је утврдио да су му сервери, уместо провере појединачног безбедносног токена, омогућили приступ као да је власник читаве флоте уређаја. Тако је добио могућност праћења видео-преноса уживо, приступа микрофонима, као и увид у тлоцрте домова и приближне локације корисника путем њихових ИП адреса.
Иако су овакви подаци у погрешним рукама могли послужити као средство масовног надзора, Аздуфал је одлучио да своја сазнања подели са јавношћу и самим произвођачем. Из компаније ЂИ потврдили су постојање рањивости, наводећи да је проблем идентификован током интерне ревизије крајем јануара.
Према званичном саопштењу, компанија је брзо реаговала увођењем закрпа током фебруара. Прво ажурирање система објављено је 8. фебруара, док је коначна надоградња завршена 10. фебруара, чиме је, према тврдњи компаније, проблем у потпуности отклоњен. ЂИ Ромо, уређај који је довео до овог открића, роботски је усисивач чија цена износи око 2.000 евра.
Опремљен је бројним сензорима и камерама неопходним за навигацију и препознавање просторија. Пошто се део тих података складишти на удаљеним серверима, рањивост на том нивоу директно је угрозила приватност у домовима корисника. Стручњаци за сајбер безбедност упозоравају да овакви инциденти потврђују дугогодишње сумње у ризике које носе паметни кућни уређаји.
(24седам)
БОНУС ВИДЕО:
КИНА: Да бисте покренули овај скутер потребно вам је само мало светла
ХРВАТСКОЈ СТИГЛА ПОРУКА ИЗ ИЗРАЕЛА: Потпуно прекините дипломатске односе са Техераном
АМБАСАДОР Израела у Хрватској Гари Корен позвао је званични Загреб да прекине дипломатске односе с Техераном и спроведе безбедносне провере особља иранског дипломатског представништва у Хрватској јер би, каже, међу њима могло бити "шпијуна" Револуционарне гарде која се у ЕУ сматра терористичком организацијом.
06. 03. 2026. у 09:10
ШОК ИСТРАГА АМЕРИКАНАЦА: Ево ко је гађао иранску школу у којој су погинуле девојчице
АМЕРИЧКИ војни истражитељи верују да је вероватно да су америчке снаге одговорне за напад на иранску школу за девојчице у којем је у суботу погинуло више десетина деце, али још нису донели коначан закључак нити су завршили истрагу, рекли су за Ројтерс двојица америчких званичника.
06. 03. 2026. у 08:23
НОВИ ЕКСПЛИЦИТНИ СНИМЦИ МИРЈАНЕ ПАЈКОВИЋ: Полиција сумња КО је на снимку, други мушкарац - одмах саслушана
РАНИЈЕ је објављен и видео за који је део медија написао да је снимљен у просторијама Владе. Тим поводом огласили су се из Владе Црне Горе, и демантовали те наводе.
07. 03. 2026. у 22:55 >> 23:05
Коментари (0)