ŠOK OTKRIĆE: Usisivač od 2.000 evra mogao da špijunira hiljade ljudi
PROPUST u sistemu kineskog proizvođača ĐI omogućio je jednom vlasniku pristup kamerama i mikrofonima gotovo 7.000 robotskih usisivača širom sveta, iako je on samo želeo da daljinski upravlja svojim uređajem.
Foto: Profimedia
Semi Azdufal, softverski inženjer, slučajno je otkrio kritičnu ranjivost u bezbednosnom sistemu novog robotskog usisivača ĐI Romo. Pokušavajući da napravi sopstvenu aplikaciju koja bi mu omogućila upravljanje uređajem pomoću kontrolera za PlayStation 5, Azdufal je koristio Claude AI asistenta za programiranje kako bi analizirao komunikaciju robota sa ĐI-jevim serverima u oblaku.
Međutim, umesto pristupa samo svom uređaju, sistem mu je dodelio akreditive koji su mu omogućili uvid u podatke hiljada drugih korisnika. Ovaj propust u pozadinskom sistemu praktično je izložio oko 7.000 robotskih usisivača u 24 zemlje jednom korisniku, koji to čak nije ni želeo.
Azdufal je utvrdio da su mu serveri, umesto provere pojedinačnog bezbednosnog tokena, omogućili pristup kao da je vlasnik čitave flote uređaja. Tako je dobio mogućnost praćenja video-prenosa uživo, pristupa mikrofonima, kao i uvid u tlocrte domova i približne lokacije korisnika putem njihovih IP adresa.
Iako su ovakvi podaci u pogrešnim rukama mogli poslužiti kao sredstvo masovnog nadzora, Azdufal je odlučio da svoja saznanja podeli sa javnošću i samim proizvođačem. Iz kompanije ĐI potvrdili su postojanje ranjivosti, navodeći da je problem identifikovan tokom interne revizije krajem januara.
Prema zvaničnom saopštenju, kompanija je brzo reagovala uvođenjem zakrpa tokom februara. Prvo ažuriranje sistema objavljeno je 8. februara, dok je konačna nadogradnja završena 10. februara, čime je, prema tvrdnji kompanije, problem u potpunosti otklonjen. ĐI Romo, uređaj koji je doveo do ovog otkrića, robotski je usisivač čija cena iznosi oko 2.000 evra.
Opremljen je brojnim senzorima i kamerama neophodnim za navigaciju i prepoznavanje prostorija. Pošto se deo tih podataka skladišti na udaljenim serverima, ranjivost na tom nivou direktno je ugrozila privatnost u domovima korisnika. Stručnjaci za sajber bezbednost upozoravaju da ovakvi incidenti potvrđuju dugogodišnje sumnje u rizike koje nose pametni kućni uređaji.
(24sedam)
BONUS VIDEO:
KINA: Da biste pokrenuli ovaj skuter potrebno vam je samo malo svetla
CNN OBJAVIO DA JE IRAN PROGLASIO VELIKU POBEDU, TRAMP POLUDEO Saopštenje je velika prevara, nadležni utvrđuju da li je počinjeno krivično delo
IRAN je saopštio da je ostvario veliku pobedu i primorao Sjedinjene Američke Države da prihvate njegov plan u 10 tačaka, navodi se u saopštenju Vrhovnog saveta za nacionalnu bezbednost Irana koje su preneli državni mediji, tvrdi CNN. Tramp je na obajvu CNN-a ekspresno reagovao i optužio ih za prevaru.
08. 04. 2026. u 02:39
PROVOCIRALI NA GODIŠNjICU NATO AGRESIJE: Uhapšena četvorica Albanaca u Srbiji, pogledajte snimke (VIDEO)
PRIPADNICI Ministarstva unutrašnjih poslova, Uprave kriminalističke policije uhapsili su na teritoriji Republike Srbije A. S. (1989), E. V. (1984), E. G. (1978) i A. C. (2005) državljane Republike Albanije zbog postojanja osnova sumnje da su izvršili krivično delo izazivanje nacionalne, rasne i verske mržnje i netrpeljivosti.
24. 03. 2026. u 20:17
SAMOUBISTVO BIVŠEG MINISTRA MUP-A ISPRED SKUPŠTINE: Ostavio 3 koverte, oduzeo sebi život zbog Haškog tribunala
Na današnji dan, 11. aprila 2002. godine, na ulazu u zdanje Doma Narodne Skupštine Srbije (tadašnje Skupštine SRJ) u Beogradu, bivši ministar unutrašnjih poslova Srbije Vlajko Stojiljković izvršio je samoubistvo, neposredno nakon usvajanja Zakona o saradnji sa Haškim tribunalom. Preminuo je dva dana kasnije od posledica ranjavanja.
11. 04. 2026. u 21:30 >> 21:39
Komentari (0)