+420 277 270 770 Zavoláme vám zpět
Bezpečnostní chyba v robotických vysavačích DJI Romo umožnila jednomu vývojáři vzdáleně sledovat a ovládat tisíce zařízení po celém světě. Firma po upozornění přístup omezila a následně chybu opravila.

Robotické vysavače DJI Romo měly bezpečnostní slabinu, která umožnila vzdálený přístup k tisícům zařízení po celém světě. Na problém přišel Sammy Azdoufal, který si chtěl svůj nový vysavač ovládat herním ovladačem z PlayStationu. Místo jednoho stroje se mu však na obrazovce začaly hlásit tisíce dalších.
Podle jeho slov mohl na dálku vysavače ovládat, sledovat jejich živé kamerové přenosy i získat mapy domácností, které si zařízení vytváří při úklidu. Během krátké ukázky dokázal evidovat přibližně 7 000 vysavačů ve 24 zemích a zachytit desítky tisíc jejich datových zpráv o poloze, baterii nebo uklízených místnostech.
Tvrdí, že se do serverů nenaboural. Stačilo mu získat vlastní přístupový token, tedy klíč pro komunikaci se servery DJI, a systém mu bez další kontroly zpřístupnil data dalších zařízení. Problém spočíval v nedostatečné kontrole oprávnění na straně serveru, nikoli v prolomení šifrování přenosu.
Po upozornění firma omezila možnost vzdáleného ovládání a následně přístup zcela zablokovala. DJI uvedlo, že šlo o chybu v backendu a že ji opravilo dvěma aktualizacemi. Podle společnosti byla reálná zneužití velmi vzácná a většina aktivity souvisela s testováním bezpečnostními výzkumníky.
Případ ale znovu otevírá otázku, jak jsou chráněna data z chytrých zařízení s kamerou a mikrofonem. Bezpečnostní experti upozorňují, že samotné šifrování přenosu nestačí, pokud má po přihlášení klient přístup ke všem datům bez omezení. DJI uvedlo, že bude dále posilovat bezpečnost a ochranu soukromí.
Foto: DJI
Jak rychlý internet můžete mít u vás doma? Vyplňte formulář níže a hned to zjistíte!
Zadejte ulici, číslo popisné, obec a použijte našeptávač.
Máte na mysli nějakou z následujících adres?
Chci s ověřením dostupnosti pomoci od operátora.
Zanechte nám platný kontakt a operátor Vás bude kontaktovat.

10. 3. 2026
Čínská společnost GigaAI představila humanoidního robota SeeLight S1, který má zvládat běžné domácí práce. První...
12. 6. 2026
Letecká společnost Wizz Air oznámila zavedení satelitního internetu Starlink do celé své flotily. Cestující získají...
10. 6. 2026
Největší buddhistický řád v Jižní Koreji představil humanoidního robota Gabi, kterého symbolicky přijal mezi mnichy...
1. 6. 2026
Microsoft zveřejnil nový přehled využívání AI ve světě. Česká republika se podle něj poprvé dostala mezi země, kde...
Shein a Temu se střetly u londýnského soudu kvůli údajnému kopírování produktových fotografií a oblečení. Temu...
Američtí lékaři ve velkém začali používat AI nástroj OpenEvidence. Podle firmy ho dnes aktivně využívají téměř dvě...