قناة التليفزيون العربي - انشقاقات في الحزب الجمهوري، ترمب يواجه تبعات الحرب على إيران واليورانيوم المخصب تحت أعين أميركا الجزيرة نت - البعثة الأممية بليبيا تنفي وجود برامج لتوطين مهاجرين الجزيرة نت - لأول مرة.. استطلاع يكشف تراجع شعبية نتنياهو أمام آيزنكوت روسيا اليوم - انفجار في ميناء الفحل بسلطنة عمان يوقف تحميل النفط الخام قناة الغد - شي جين بينغ يزور كوريا الشمالية لأول مرة منذ 7 سنوات روسيا اليوم - النواب الأمريكي يتحدى ترامب بمشروع قانون حول أوكرانيا وروسيا Independent عربية - اعتقال شاب سعودي للاشتباه بارتكابه محاولة قتل في إنجلترا قناة الجزيرة مباشر - US Domestic Opposition to War with Iran, Trump Confirms Progress in Negotiations and Hints at Use... فرانس 24 - مجلس النواب الأمريكي يقر مساعدات جديدة لأوكرانيا وعقوبات على روسيا رغم معارضة ترامب روسيا اليوم - هل يشارك لبنان في المفاوضات الأمريكية الإيرانية؟
عامة

ثغرة أمنية فى روبوت التنظيف DJI ROMO تسمح باختراق آلاف الأجهزة

اليوم السابع
اليوم السابع منذ 3 أشهر
3

تمكن شخص يدّعي سامي أزدوفال من اختراق مجموعة كبيرة من المكانس الروبوتية في عدد من المناطق حول العالم، وذلك عندما أراد فقط التحكم عن بُعد بمكنسته الجديدة كليًا من طراز DJI Romo باستخدام وحدة تحكم ألعاب...

ملخص مرصد
تمكن شخص يدعى سامي أزدوفال من اختراق آلاف أجهزة روبوت التنظيف DJI ROMO حول العالم، مما سمح له بالتحكم عن بعد ومراقبة تغذيات الكاميرا الحية وجمع بيانات المستخدمين. وفقًا لتقرير نشر على موقع The Verge، كشف الاختراق عن ثغرة أمنية في نظام التحقق من صلاحية الاتصال MQTT، مما أثار مخاوف بشأن أمن البيانات في الأجهزة الذكية.
  • اخترق سامي أزدوفال 7000 جهاز DJI ROMO و10000 جهاز آخر حول العالم
  • تمكن من التحكم عن بعد وعرض تغذيات الكاميرا الحية وجمع بيانات المستخدمين
  • اعترفت DJI بالثغرة ونشرت تصحيحات في 8 و10 فبراير 2026
من: سامي أزدوفال وشركة DJI أين: 24 دولة حول العالم

تمكن شخص يدّعي سامي أزدوفال من اختراق مجموعة كبيرة من المكانس الروبوتية في عدد من المناطق حول العالم، وذلك عندما أراد فقط التحكم عن بُعد بمكنسته الجديدة كليًا من طراز DJI Romo باستخدام وحدة تحكم ألعاب PS5، لأن الأمر بدا ممتعًا.

لكن عندما بدأ تطبيق التحكم عن بُعد الذي طوره بنفسه بالتواصل مع خوادم DJI، لم تكن مكنسة واحدة فقط هي التي استجابت، بل بدأ ما يقارب 7000 مكنسة، من جميع أنحاء العالم، بالتعامل مع أزدوفال وكأنه مديرها، إلى جانب أكثر من 10000 جهاز آخر بما في ذلك محطات طاقة محمولة.

ومن خلال هذا الوصول، استطاع أزدوفال التحكم عن بعد في الروبوتات، وعرض وسماع تغذيات الكاميرا الحية، ومراقبتها أثناء رسم خرائط الغرف لإنشاء مخططات أرضية ثنائية الأبعاد دقيقة، كما حدد موقع الجهاز التقريبي عبر عنوان IP.

وفقًا لتقرير تحقيقي نشر على موقع The Verge، عرض أزدوفال خريطة عالمية تظهر مواقع آلاف أجهزة DJI عبر 24 دولة، حيث سجل في تسع دقائق 6700 جهاز وجمع أكثر من 100000 حزمة بيانات إم كيو تي تي، تحتوي على أرقام تسلسلية وتقدم التنظيف وملاحظات الغرفة ومسافة السفر وبطارية ومعوقات.

وباستخدام رقم تسلسلي لزميل، وصل إلى بيانات في الوقت الفعلي، بما في ذلك نشاط الروبوت في غرفة معينة وبطارية 80%، وأنشأ مخطط أرضية دقيق لمنزل في دولة أخرى.

وتجاوز أزدوفال رمز الأمان للوصول إلى تغذية فيديو ROMO الخاص به، وشارك نسخة قراءة فقط مع غونزاغ دامبريكورت، الذي أكد الوصول إلى تغذية كاميرا ROMO غير المقترن.

لم يخترق أزدوفال خادمات DJI، بل استخرج رمز الجهاز الخاص، الذي مصادق عليه خادمات في الولايات المتحدة والصين والاتحاد الأوروبي وبيئة ما قبل الإنتاج، كاشفًا بيانات مستخدمين آخرين، أداته تمسح البيانات عند الإغلاق، وفي البداية لم يتمكن من التحكم عن بعد أو الوصول إلى الفيديووالميكروفون، حيث قيدت DJI ذلك بعد الإبلاغ.

اعترفت DJI بمشكلة تحقق صلاحية خلفية في الاتصال إم كيو تي تي، قد تسمح بالوصول إلى فيديو حي غير مصرح، لكن الحوادث نادرة وغالبًا من باحثين، وقد نشرت تصحيحات في 8 و10 فبراير 2026 عبر تحديثات تلقائية، مع تشفير البيانات عبر تي إل إس وتخزينها على خادمات أمازون في الولايات المتحدة.

يبرز الحادث مخاوف أمن البيانات لأجهزة ذات كاميرات وميكروفونات، مشابهًا لثغرات في أجهزة إيكوفاكس ودريم وإيكوفاكس وناروال.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك