جستجو برای:
  • دوره ها
    • حساب کاربری
    • سبد خرید
  • بلاگ
  • سرفصل های تدریس و ارائه
  • اخبار
  • محمد لسانی
  • گالری تصاویر
  • فروشگاه
  • درخواست برگزاری دوره آموزشی
  • درگاه پرداخت
  • درباره من
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • دوره ها
  • گالری تصاویر
  • حساب کاربری
  • سبد خرید
  • پرداخت
  • ‌
پایگاه شخصی محمد لسانی
  • دانشنامه سواد رسانه
    • خانواده و فضای مجازی
    • کودکان و فضای مجازی
    • زیست فناورانه
    • فیک نیوز ها
    • فکت چک | Fact-Check
    • سلامت روان در فضای مجازی
    • سلامت جسم در فضای مجازی
    • سندروم های فضای مجازی
    • سیاست و بین الملل
    • هوش دیجیتال
    • امنیت سایبری
    • جنگ روایت ها
    • نشست ها وکارگاه ها
  • تولیدات

    اخبار

    • اخبار
    • گزارش تصویری
    • اطلاعیه ها

    آثار تصویری

    • موشن گرافیک
    • ویدیو کلیپ ها
    • پادکست

    آثار محتوایی

    • اینفوگرافیک
    • مقالات
    • یادداشت و گفتگو ها

    معرفی کتاب

    • معرفی کتاب هفته
    • شما معرفی کنید
  • فروشگاه سواد رسانه
    • حساب کاربری
    • سفارشات من
    • سبد خرید
  • درگاه پرداخت
  • درباره من
    • معرفی
    • سرفصل های تدریس و ارائه
    • سرفصل دوره ها
0
ورود و ثبت نام

وبلاگ

پایگاه شخصی محمد لسانی بلاگ اخبار سواد رسانه ایران جاروبرقی رباتیکی از خانه عکاسی کرد

جاروبرقی رباتیکی از خانه عکاسی کرد

اخبار سواد رسانه ایران
ارسال شده توسط ادمین نویسنده 2
۱۴۰۴/۱۱/۲۶

شرکت DJI که بیشتر با پهپادهای خود شناخته می‌شود، اخیراً با DJI Romo به بازار جاروبرقی های رباتیک هم ورود کرده اما این موضوع اکنون جنجال بزرگی به پا کرده است. طبق گزارش‌های منتشر شده، یک حفره امنیتی وحشتناک در این دستگاه پیدا شده که حریم خصوصی هزاران کاربر را به خطر انداخته است.

طبق این گزارش، شخصی به نام «سامی ازدوفال» (Sammy Azdoufal)، مدیر استراتژی AI در یک شرکت اجاره ویلا، تصمیم گرفت برای سرگرمی، جاروبرقی جدید خود را با کنترلر کنسول PS5 کنترل کند. اما زمانی که اپلیکیشن دست‌ساز او شروع به برقراری ارتباط با سرورهای DJI کرد، اتفاق عجیبی افتاد و به جای یک جاروبرقی، ۷,۰۰۰ جاروبرقی از سراسر جهان به دستورات او پاسخ دادند.

نحوه هک جاروبرقی رباتیک DJI Romo

ازدوفال در گفتگو با رسانه The Verge توضیح داده که او بدون انجام هیچ‌گونه هک پیچیده‌ای، تنها با استخراج توکن شخصی (Token) دستگاه خودش، توانسته به اطلاعات هزاران کاربر دیگر دسترسی پیدا کند.

موقعیت کاربران روی نقشه

با انجام همین کار ساده، او توانسته ربات‌ها را در خانه‌های مردم هدایت کند، تصاویر زنده دوربین آنها را ببیند و حتی صدای محیط را بشنود، به نقشه‌های دوبعدی دقیق از طبقات خانه‌های کاربران دسترسی پیدا کند و همچنین موقعیت تقریبی دستگاه آنها را از طریق آدرس IP پیدا کند.

برای اثبات این ادعا، ازدوفال یک دموی زنده نیز اجرا کرده است. تنها در عرض ۹ دقیقه، لپ‌تاپ او ۶,۷۰۰ دستگاه DJI را در ۲۴ کشور مختلف شناسایی و بیش از ۱۰۰ هزار پیام از آنها دریافت کرده است. این پیام‌ها شامل شماره سریال، وضعیت شارژ، اطلاعات اتاق درحال نظافت و موانع موجود در مسیر بود.

دسترسی از راه دور به دوربین جاروبرقی

حتی در بخشی از این گفتگو، خبرنگار The Verge شماره سریال جاروبرقی همکار خود را به او داد و ازدوفال بلافاصله توانست ببیند که ربات درحال تمیز کردن پذیرایی است و ۸۰ درصد شارژ دارد. سپس در عرض چند دقیقه، نقشه دقیق خانه آن همکار روی مانیتور نمایان شد.

پاسخ DJI به مشکل امنیتی بزرگ محصول خود

شرکت DJI در پاسخ به این ادعا، ابتدا مدعی شده که مشکل مذکور را از قبل حل کرده است. اما شواهد نشان داده که ادعای این شرکت درست نیست و ازدوفال حتی پس از بیانیه DJI هم به هزاران ربات دسترسی داشته است. تنها پس از فشارهای رسانه‌ای بود که DJI بالاخره وجود «مشکل سطح دسترسی در بخش بک‌اِند» را پذیرفت. در بخشی از بیانیه این شرکت نوشته شده است:

«این آسیب‌پذیری مربوط به نقصی در سیستم تأیید سطح دسترسی بک‌اِند (Backend Permission Validation) بوده که بر ارتباطات مبتنی بر پروتکل MQTT بین دستگاه و سرور تأثیر می‌گذاشت. هرچند این نقص پتانسیلی برای دسترسی غیرمجاز به ویدیوهای زنده دستگاه‌های ROMO ایجاد کرده بود، اما تحقیقات ما تأیید می‌کند که موارد وقوع واقعی آن بسیار نادر بوده است. تقریباً تمام فعالیت‌های شناسایی‌شده مربوط به محققان امنیتی مستقلی بود که دستگاه‌های خود را برای ارائه گزارش آزمایش می‌کردند و تنها چند مورد استثنای احتمالی وجود داشت.»

نقشه 2 بعدی یک خانه

هرچند DJI در بیانیه خود ادعا کرده که اکنون این حفره بزرگ را مسدود کرده، اما ازدوفال معتقد است هنوز آسیب‌پذیری‌های دیگری وجود دارد که این شرکت تمایلی به شنیدن آنها ندارد.

از سویی دیگر، عمومی‌شدن این موضوع باعث شده تا محققان امنیتی هشدار بدهند که حتی اگر سرورهای DJI در آمریکا باشند، کارمندان آن در چین همچنان می‌توانند به راحتی به این داده‌ها دسترسی پیدا کنند.

 
اشتراک گذاری:
برچسب ها: رباتیک_جاسوس_جاروبرقی

استان زنجان انتخابات ایرنا بسیج دانشجویی بسیج هنرمندان تیک تاک جام جم جبهه مقاومت جریان شناسی جنگ جهانی رسانه ای جنگ روایت ها جنگ شناختی جهاد تبیین خبر جعلی خبرگزاری دانشجو خبرگزاری صداوسیما خبرگزاری مهر دانشگاه امام صادق دوره های سواد رسانه رسانه رفسنجان روابط عمومی زیست پلاس سراج سلبریتی سواد رسانه سواد رسانه ای شارلی ابدو شبکه های اجتماعی صفحه اختصاصی طوفان الاقصی غزه فضای مجازی فلسطین قدس آنلاین لسانی سواد رسانه محمد لسانی نمایشگاه رسانه‌های ایران همشهری هوش مصنوعی پژوهشگاه فرهنگ، هنر و ارتباطات ژورنالیسم کارگاه سواد رسانه کارگاه سواد رسانه ای کانون پرورش فکری

مطالب زیر را حتما بخوانید
  • تعامل با گوشی‌ها وارد عصر جدید می‌شود

    8 بازدید

  • آلمان به ممنوعیت شبکه‌های اجتماعی برای کودکان نزدیک‌تر شد

    8 بازدید

  • کالیفرنیا پیشگام اصلاح قوانین پلتفرم‌های اجتماعی شد

    10 بازدید

  • هوش مصنوعی وارد دنیای مرورگرهای آیفون شد؛ «کامت» در راه است

    10 بازدید

  • گوگل چراغ سبز جهانی به ضبط تماس‌ها داد

    9 بازدید

  • کاربران ایرانی قربانی «تبعیض الگوریتمی» شدند

    9 بازدید

قدیمی تر ادعای جنجالی رئیس اینستاگرام جنجال برانگیز شد
جدیدتر بایت‌دنس نسل جدید چت‌بات خود را معرفی کرد
درخواست کارگاه سواد رسانه
درخواست مشاوره محمد لسانی
محصولات فروش ویژه
  • دوره شناخت رسانه‌های اجتماعی
  • جدید
  • محبوب
قبلی بعدی
logo-samandehi
ناحیه کاربری
  • عضویت در سایت
  • حساب کاربری
  • سفارشات من
  • سبد خرید
دسترسی سریع
  • اخبــــار
  • تولیدات رسانه ای
  • موشن گرافیک
  • اطلاعیه ها و رویداد ها
  • نشست ها و کارگاه ها
  • گزارش تصویری
  • موشن گرافیک
  • اطلاعیه ها و رویداد ها
محمد لسانی | کارشناس حوزه رسانه و فضای مجازی
ما را در شبکه های اجتماعی دنبال کنید
جستجو

جستجو با زدن Enter و بستن با زدن ESC