DJI RoboVac güvenlik açığı binlerce kullanıcının mahremiyetini tehlikeye attı. Evlerdeki kameralar kolayca izlenebiliyor.
Akıllı ev aletlerinin hayatımızı kolaylaştırdığı bir gerçek ancak siber güvenlik önlemleri yeterli olmadığında bu cihazlar birer casusa dönüşebiliyor. Sadece kendi DJI RoboVac robot süpürgesini eğlence amacıyla oyun kumandasıyla kontrol etmek isteyen bir mod geliştiricisi masum görünen bu deneyi sırasında devasa bir mahremiyet skandalını gün yüzüne çıkardı.
DJI RoboVac güvenlik açığı herkesi şoke etti.
Sistemin derinliklerine inmeye karar veren yazılımcı mobil uygulamayı tersine mühendislik yöntemiyle inceleyerek şirketin bulut altyapısındaki ölümcül hatayı keşfetti. Kendi cihazını bir PlayStation 5 kontrolcüsüyle eşleştirmeyi başaran kullanıcı aynı ağ protokolleri üzerinden dünya çapında aktif olarak kullanılan tam yedi bin farklı robot süpürgeye erişim sağlayabildiğini gördü.
Bulut sisteminde tespit edilen bu devasa zafiyet sisteme nasıl bağlanacağını bilen herhangi bir kişinin dünyanın öbür ucundaki bir evin içine sızmasına olanak tanıyor. Kötü niyetli kişiler bu açık sayesinde sadece cihazların kameralarından canlı görüntü almakla kalmıyor aynı zamanda süpürgeleri uzaktan yönlendirerek ev içinde istedikleri odada gezinebiliyorlar.
Peki sizce evlerimizin en mahrem köşelerinde dolaşan kameralı akıllı cihazları kullanmak ne kadar güvenli? Cihazlarınızda ekstra güvenlik önlemleri alıyor musunuz? Yorumlarınızı bekliyoruz!
Kaynak: Shiftdelete