Dji romo : la porte ouverte aux cybermenaces dans nos foyers

Un défaut de sécurité met en péril 6 700 robots aspirateurs dji romo

Un simple projet d'automatisation domestique s'est transformé en une alerte majeure pour les utilisateurs de robots aspirateurs DJI Romo. L'ingénieur Sammy Adoufal a constaté une vulnérabilité critique dans le protocole de communication des appareils, ce qui expose plus de 6 700 robots à des cybermenaces.

L

L'expérience initiée par un joueur de jeux vidéo

Sammy Adoufal, stratège d'intelligence artificielle, souhaitait contrôler son robot aspirateur DJI Romo avec un jeu-vidéo PlayStation. Pour cela, il a utilisé l'outil de programmation Claude Code pour comprendre comment le dispositif se connectait aux serveurs de DJI.

Un accès non sécurisé aux données

Un accès non sécurisé aux données

Grâce à un token privé généré par son propre appareil, Adoufal a obtenu un accès non autorisé à des serveurs globaux, incluant des appareils aux États-Unis, en Europe et en Chine. Les données y étaient stockées en clair, sans cryptage, ce qui permettait d'accéder à des informations sensibles.

Planques de maison, vidéos en direct, contrôle à distance. les données exposées

Les vulnérabilités découvertes permettaient d'accéder à des plans détaillés des habitations, aux transmissions en direct des caméras et micros intégrés, ainsi qu'à un contrôle distant des robots concernés.

L'alerte émise et la correction apportée par dji

Adoufal a informé DJI de la faille de sécurité, qui a rapidement publié des mises à jour pour corriger le problème sans nécessiter d'action des utilisateurs.

Les conséquences pour les utilisateurs de robots iot

Cet incident met en évidence les risques que présentent les dispositifs IoT dans les foyers. Bien qu'ils apportent confort et automatisation, ils peuvent également devenir des portes d'entrée pour des données extrêmement sensibles.

Word count : 536