Close Menu
Cyprus TimesCyprus Times
  • Κύπρος
  • Κόσμος
  • Κοινωνία
  • Πολιτική
  • Οικονομία
  • Εκπαίδευση
  • Πολιτισμός
  • Τρόπος ζωής
  • Υγεία
  • Χρήσιμος
  • Περισσότερο
    • Αθλητισμός
    • Δελτίο τύπου
    • Τάσεις
Τάσεις
Δεν αρκεί η νομοθεσία για προστασία ισότητας, υποθέσεις διακρίσεων λόγω φύλου-εθνότητας λέει η Επίτροπος Λοττίδη

Δεν αρκεί η νομοθεσία για προστασία ισότητας, υποθέσεις διακρίσεων λόγω φύλου-εθνότητας λέει η Επίτροπος Λοττίδη

21 Μαρτίου, 2026
4 ελληνικές σειρές που είδαν το πολυπόθητο πράσινο φως για του χρόνου

4 ελληνικές σειρές που είδαν το πολυπόθητο πράσινο φως για του χρόνου

21 Μαρτίου, 2026
Στα παιδιά και εγγόνια τους…

Στα παιδιά και εγγόνια τους…

21 Μαρτίου, 2026
Facebook X (Twitter) Instagram
Εγγραφή σε Συνδέω-συωδεομαι
21 Μαρτίου, 2026
1:58 μμ
Cyprus TimesCyprus Times
Login
Facebook X (Twitter) Instagram
  • Κύπρος
  • Κόσμος
  • Κοινωνία
  • Πολιτική
  • Οικονομία
  • Εκπαίδευση
  • Πολιτισμός
  • Τρόπος ζωής
  • Υγεία
  • Χρήσιμος
  • Περισσότερο
    • Αθλητισμός
    • Δελτίο τύπου
    • Τάσεις
Cyprus TimesCyprus Times
Αρχική σελίδα » Σοβαρό κενό ασφαλείας: Μηχανικός πήρε κατά λάθος τον έλεγχο 7.000 ρομποτικών χούβερ
Κόσμος

Σοβαρό κενό ασφαλείας: Μηχανικός πήρε κατά λάθος τον έλεγχο 7.000 ρομποτικών χούβερ

ΠροσωπικόBy Προσωπικό24 Φεβρουαρίου, 2026
Facebook Twitter Pinterest LinkedIn Telegram Email WhatsApp Copy Link
Σοβαρό κενό ασφαλείας: Μηχανικός πήρε κατά λάθος τον έλεγχο 7.000 ρομποτικών χούβερ

Ένα εκτεταμένο κενό ασφαλείας σε ρομποτική σκούπα της DJI αποκαλύφθηκε τυχαία, όταν μηχανικός λογισμικού επιχείρησε να ελέγξει τη νέα του συσκευή χρησιμοποιώντας χειριστήριο βιντεοπαιχνιδιού. Το κενό αυτό τού επέτρεψε, θεωρητικά, να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε χιλιάδες συνδεδεμένες συσκευές, και κατ’ επέκταση σε σπίτια χρηστών σε ολόκληρο τον κόσμο.

Ο Σάμι Αζντουφάλ, σύμφωνα με το δημοσίευμα, χρησιμοποιούσε βοηθό τεχνητής νοημοσύνης για να κατανοήσει πώς η συσκευή επικοινωνεί με τους απομακρυσμένους διακομιστές (cloud servers) της DJI. Στόχος του ήταν να αναπτύξει δική του εφαρμογή τηλεχειρισμού. Ωστόσο, διαπίστωσε ότι τα ίδια διαπιστευτήρια (credentials) που του επέτρεπαν να ελέγχει τη δική του συσκευή, του έδιναν ταυτόχρονα πρόσβαση σε ζωντανές ροές κάμερας, ήχο από μικρόφωνα, χάρτες και δεδομένα κατάστασης από περίπου 7.000 άλλες ρομποτικές σκούπες σε 24 χώρες.

Το σφάλμα στο σύστημα backend ουσιαστικά εξέθετε έναν μεγάλο αριθμό συνδεδεμένων στο διαδίκτυο ρομπότ, τα οποία, όπως σημειώνεται, θα μπορούσαν να μετατραπούν σε εργαλεία παρακολούθησης χωρίς οι ιδιοκτήτες τους να το γνωρίζουν.

Δεν εκμεταλλεύτηκε το κενό ασφαλείας

Ο Αζντουφάλ δεν εκμεταλλεύτηκε το κενό ασφαλείας. Αντιθέτως, κοινοποίησε τα ευρήματά του στο The Verge, το οποίο επικοινώνησε άμεσα με την DJI για να αναφέρει το πρόβλημα.

Η εταιρεία δήλωσε στο Popular Science ότι το ζήτημα έχει «επιλυθεί», υπογραμμίζοντας ωστόσο το περιστατικό τις προειδοποιήσεις ειδικών κυβερνοασφάλειας ότι οι συσκευές έξυπνου σπιτιού και τα συνδεδεμένα ρομπότ αποτελούν ελκυστικούς στόχους για χάκερ.

Καθώς ολοένα και περισσότερα νοικοκυριά υιοθετούν οικιακά ρομπότ — συμπεριλαμβανομένων πιο διαδραστικών ανθρωποειδών μοντέλων — παρόμοιες ευπάθειες ενδέχεται να γίνουν δυσκολότερο να εντοπιστούν. Παράλληλα, τα εργαλεία τεχνητής νοημοσύνης που διευκολύνουν την ανάπτυξη κώδικα μπορούν να καταστήσουν ευκολότερη την εκμετάλλευση αδυναμιών από άτομα με περιορισμένη τεχνική γνώση.

Το μοντέλο DJI Romo και το πώς λειτουργεί

Η συσκευή που βρέθηκε στο επίκεντρο είναι η DJI Romo, μια αυτόνομη ρομποτική σκούπα που κυκλοφόρησε αρχικά στην Κίνα πέρυσι και επεκτείνεται σε άλλες αγορές. Κοστίζει περίπου 2.000 δολάρια και έχει μέγεθος αντίστοιχο ενός μικρού ψυγείου όταν βρίσκεται στη βάση φόρτισης.

Όπως οι περισσότερες σύγχρονες ρομποτικές σκούπες, διαθέτει αισθητήρες για πλοήγηση και ανίχνευση εμποδίων. Οι χρήστες μπορούν να τη ρυθμίζουν μέσω εφαρμογής, αν και έχει σχεδιαστεί ώστε να λειτουργεί αυτόνομα για καθαρισμό και σφουγγάρισμα.

Για να λειτουργεί σωστά, η Romo — όπως και άλλες αυτόνομες σκούπες — συλλέγει διαρκώς οπτικά δεδομένα από τον χώρο όπου κινείται. Πρέπει επίσης να «κατανοεί» διαφορές μεταξύ χώρων, όπως κουζίνα και υπνοδωμάτιο, ώστε να προσαρμόζει τη λειτουργία της. Μέρος αυτών των δεδομένων αποθηκεύεται στους διακομιστές της DJI και όχι αποκλειστικά στη συσκευή.

Για να λειτουργήσει η εφαρμογή που ανέπτυσσε ο Αζντουφάλ, απαιτούνταν επικοινωνία με τους διακομιστές της DJI και απόκτηση ενός διακριτικού ασφαλείας (security token) που να αποδεικνύει ότι είναι ο ιδιοκτήτης της συσκευής.

Αντί όμως να επαληθεύει ένα μόνο token, το σύστημα του έδινε πρόσβαση σε μεγάλο αριθμό ρομπότ, αντιμετωπίζοντάς τον ως ιδιοκτήτη τους. Αυτό του επέτρεπε να βλέπει ζωντανές εικόνες από κάμερες, να ενεργοποιεί μικρόφωνα, να συνθέτει δισδιάστατες κατόψεις των κατοικιών και να εντοπίζει κατά προσέγγιση τη γεωγραφική τους θέση μέσω των διευθύνσεων IP.

Ο ίδιος υποστήριξε ότι δεν πρόκειται για «χακάρισμα», αλλά για τυχαία ανακάλυψη σοβαρού κενού ασφαλείας.

Η απάντηση της DJI

Η DJI ανέφερε ότι εντόπισε την ευπάθεια μέσω εσωτερικού ελέγχου στα τέλη Ιανουαρίου και ξεκίνησε άμεσα διαδικασία αποκατάστασης. Σύμφωνα με την εταιρεία, το πρόβλημα αντιμετωπίστηκε με δύο ενημερώσεις λογισμικού: ένα αρχικό patch στις 8 Φεβρουαρίου και μια συμπληρωματική ενημέρωση στις 10 Φεβρουαρίου.

Η διόρθωση εφαρμόστηκε αυτόματα, χωρίς να απαιτείται ενέργεια από τους χρήστες. Η εταιρεία πρόσθεσε ότι σκοπεύει να προχωρήσει σε επιπλέον ενισχύσεις ασφαλείας, χωρίς να δώσει περισσότερες λεπτομέρειες.

Το περιστατικό επαναφέρει στο προσκήνιο τα ζητήματα προστασίας προσωπικών δεδομένων και κυβερνοασφάλειας σε μια εποχή όπου οι «έξυπνες» συσκευές εισέρχονται ολοένα και βαθύτερα στον ιδιωτικό χώρο των πολιτών.

protothema.gr

Συνέχισε να διαβάζεις

CNN: Στρατιωτική στήριξη της Μόσχας προς το Ιράν με τεχνογνωσία στα drones – «Παραμένουμε πιστός φίλος» της Τεχεράνης δηλώνει ο Πούτιν

CNN: Στρατιωτική στήριξη της Μόσχας προς το Ιράν με τεχνογνωσία στα drones – «Παραμένουμε πιστός φίλος» της Τεχεράνης δηλώνει ο Πούτιν

ΗΠΑ και Ισραήλ βομβάρδισαν τις πυρηνικές εγκαταστάσεις Νατάνζ του Ιράν – Δεν έχει καταγραφεί διαρροή ραδιενεργών υλικών

ΗΠΑ και Ισραήλ βομβάρδισαν τις πυρηνικές εγκαταστάσεις Νατάνζ του Ιράν – Δεν έχει καταγραφεί διαρροή ραδιενεργών υλικών

Συναγερμός στη Χαβάη – Εκκενώθηκαν 5.500 κατοικίες λόγω κινδύνου κατάρρευσης φράγματος

Συναγερμός στη Χαβάη – Εκκενώθηκαν 5.500 κατοικίες λόγω κινδύνου κατάρρευσης φράγματος

Τσακ Νόρις: Συγκλονιστική ανάρτηση από τους πεζοναύτες των ΗΠΑ: «Δεν μπήκε στο Σώμα Πεζοναυτών, το Σώμα Πεζοναυτών έκανε αίτηση σε αυτόν»

Τσακ Νόρις: Συγκλονιστική ανάρτηση από τους πεζοναύτες των ΗΠΑ: «Δεν μπήκε στο Σώμα Πεζοναυτών, το Σώμα Πεζοναυτών έκανε αίτηση σε αυτόν»

Έφυγε από τη ζωή στα 54 του ο ηθοποιός Νίκολας Μπρέντον – Έγινε γνωστός από τη σειρά Buffy the Vampire Slayer

Έφυγε από τη ζωή στα 54 του ο ηθοποιός Νίκολας Μπρέντον – Έγινε γνωστός από τη σειρά Buffy the Vampire Slayer

Σοκαριστικό περιστατικό στη Νέα Υόρκη: Οδηγός παρέσυρε ποδηλάτες – Ένας νεκρός και 4 τραυματίες

Σοκαριστικό περιστατικό στη Νέα Υόρκη: Οδηγός παρέσυρε ποδηλάτες – Ένας νεκρός και 4 τραυματίες

Επιλογές συντακτών

Δεν αρκεί η νομοθεσία για προστασία ισότητας, υποθέσεις διακρίσεων λόγω φύλου-εθνότητας λέει η Επίτροπος Λοττίδη

Δεν αρκεί η νομοθεσία για προστασία ισότητας, υποθέσεις διακρίσεων λόγω φύλου-εθνότητας λέει η Επίτροπος Λοττίδη

21 Μαρτίου, 2026
4 ελληνικές σειρές που είδαν το πολυπόθητο πράσινο φως για του χρόνου

4 ελληνικές σειρές που είδαν το πολυπόθητο πράσινο φως για του χρόνου

21 Μαρτίου, 2026
Στα παιδιά και εγγόνια τους…

Στα παιδιά και εγγόνια τους…

21 Μαρτίου, 2026
Στο 23% η πληρότητα φραγμάτων Πάφου παρά τις βροχοπτώσεις

Στο 23% η πληρότητα φραγμάτων Πάφου παρά τις βροχοπτώσεις

21 Μαρτίου, 2026
Αυτά είναι τα 11 μέτρα που προτείνει το ΑΚΕΛ για την αντιμετώπιση των επιπτώσεων του πολέμου στην οικονομία

Αυτά είναι τα 11 μέτρα που προτείνει το ΑΚΕΛ για την αντιμετώπιση των επιπτώσεων του πολέμου στην οικονομία

21 Μαρτίου, 2026

Τελευταία νέα

Να δώσουμε συνέχεια…

Να δώσουμε συνέχεια…

21 Μαρτίου, 2026
Ούτε η βροχή… δεν τους σταματά! Δυναμική εκκίνηση και μαζική συμμετοχή στον XM Μαραθώνιο Λεμεσού – Τρέχουν 10.000 δρομείς (εικόνες & βίντεο)

Ούτε η βροχή… δεν τους σταματά! Δυναμική εκκίνηση και μαζική συμμετοχή στον XM Μαραθώνιο Λεμεσού – Τρέχουν 10.000 δρομείς (εικόνες & βίντεο)

21 Μαρτίου, 2026
Χρήστος Μάστορας: Η απάντηση στις φήμες για συνεργασία με τον Κωνσταντίνο Αργυρό

Χρήστος Μάστορας: Η απάντηση στις φήμες για συνεργασία με τον Κωνσταντίνο Αργυρό

21 Μαρτίου, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Cyprus Times. Ολα τα δικαιώματα διατηρούνται.
  • Πολιτική Απορρήτου
  • Οροι και Προϋποθέσεις
  • Επικοινωνία

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?