- A DJI vai pagar 30 mil dólares a Sammy Azdoufal por uma descoberta relacionada à rede de sete mil robôs Romo conectados à sua casa.
- A vulnerabilidade permitia ver o streaming de vídeo do Romo sem a necessidade de código PIN, segundo a fabricante.
- A empresa afirma ter iniciado a atualização de todo o sistema, com a expectativa de uma implementação completa em até um mês.
- Em nota oficial, a DJI diz ter creditado dois pesquisadores independentes pela identificação do mesmo problema e publicou um blog sobre o tema.
- A fabricante destaca que já houve mudanças para reforçar a segurança do Romo, mantendo pesquisas externas, auditorias independentes e o engajamento com a comunidade de segurança.
DJI pagará 30 mil dólares ao homem que navegaru pela rede de 7 mil robôs Romo
No Dia dos Namorados, o pesquisador Sammy Azdoufal revelou à The Verge que, ao tentar comandar um robot vacuum da DJI com um controle de PlayStation, descobriu uma rede de 7 mil robôs Romo remotos acessáveis a visualização de imagens de residências de terceiros. A notícia reacendeu debates sobre vulnerabilidades em robôs domésticos.
A DJI confirmou à The Verge o pagamento de 30 mil dólares a um pesquisador de segurança não identificado, sem detalhar a descoberta premiada. A empresa informou que já corrigiu a falha que permitia visualizar o stream de vídeo sem exigir PIN. O valor foi enviado conforme a política de recompensa da empresa.
Avanços e próximos passos
A fabricante disse que trabalha na atualização de todo o sistema Romo, com uma sequência de atualizações prevista para ficar totalmente implementada em até um mês. Além disso, a DJI publicou um blog explicando as ações de melhoria e reconhecendo dois pesquisadores independentes que também identificaram o problema.
O texto da DJI enfatiza que as atualizações já foram lançadas para resolver o problema original, mas reconhece que houve mais de uma vulnerabilidade. A empresa afirma que continuará a testar, corrigir e submeter o Romo e o aplicativo a auditorias de segurança independentes.
Compromisso com a comunidade de pesquisadores
A DJI informou que pretende ampliar a cooperação com pesquisadores de segurança, anunciando em breve novas formas de parceria. A empresa mantém certificações de segurança de normas internacionais, como ETSI, UE e UL, e destaca planos de monitoramento contínuo e novas parcerias para melhorar a resiliência dos seus produtos.
Entre na conversa da comunidade