هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة في روبوتات دي جي آي تكشف منازل المستخدمين

ملخص للمقال
  • كشف الباحث سامي أزدوفال ثغرة خطيرة في مكانس دي جي آي تسمح للمهاجمين بالتحكم عن بعد والتجسس على المنازل عبر الكاميرات والميكروفونات باستخدام وحدة تحكم بلاي ستيشن 5
  • رصد فريق تيكبامين اتصال التطبيق بخوادم الشركة ما كشف عن 7000 مكنسة روبوت نشطة ووصل العدد الإجمالي لأكثر من 10000 جهاز دي جي آي معرض للاختراق عالمياً
  • تتيح الثغرة الوصول لبيانات حساسة تشمل الرقم التسلسلي وبث حي للكاميرا والصوت وخريطة ثنائية الأبعاد دقيقة لتخطيط الغرف والموقع الجغرافي لكل جهاز مخترق
  • اعتمد الاختراق على الهندسة العكسية لبروتوكولات الاتصال حيث يكفي إدخال الرقم التسلسلي المكون من 14 خانة للسيطرة الكاملة على روبوتات دي جي آي ومراقبة المستخدمين
  • أثبتت التجربة الحية على جهاز صحفي إمكانية معرفة الغرفة التي يتم تنظيفها ونسبة شحن البطارية 80 بالمئة ومشاهدة رسم خريطة المنزل في الوقت الفعلي بدقة عالية
  • لم تقتصر الثغرة الأمنية على مكانس التنظيف بل شملت محطات الطاقة المحمولة من دي جي آي مما يستدعي ضرورة قصوى لتأمين أجهزة إنترنت الأشياء وحماية الخصوصية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة في روبوتات دي جي آي تكشف منازل المستخدمين
محتوى المقال
جاري التحميل...

كشف باحث أمني عن ثغرة خطيرة في مكانس دي جي آي (DJI Romo) تسمح للمهاجمين بالتحكم بالأجهزة عن بعد والتجسس على المنازل عبر الكاميرات والميكروفونات.

كيف تحولت مكانس دي جي آي لأدوات تجسس؟

بدأت القصة عندما حاول الباحث سامي أزدوفال التحكم في مكنسته الجديدة باستخدام وحدة تحكم بلاي ستيشن 5، ليكتشف بالصدفة أنه لا يتحكم في جهازه فقط، بل انفتح أمامه باب للوصول إلى آلاف الأجهزة حول العالم.

وبحسب ما رصده فريق تيكبامين، فإن التطبيق الذي طوّره الباحث بدأ يتصل بخوادم الشركة، ليفاجأ بردود من حوالي 7000 مكنسة روبوت نشطة في مختلف أنحاء العالم، مما منحه صلاحيات المدير عليها.

خريطة تظهر الأجهزة المتصلة

ما هي البيانات التي كشفتها الثغرة؟

أظهرت التجربة الحية التي أجراها الباحث إمكانية الوصول لبيانات حساسة للغاية ترسلها الروبوتات كل ثلاث ثوانٍ، تشمل:

  • الرقم التسلسلي للجهاز وحالته.
  • بث حي للكاميرا والصوت من داخل المنزل.
  • خريطة ثنائية الأبعاد (2D) دقيقة لتخطيط الغرف.
  • الموقع الجغرافي التقريبي بناءً على عنوان IP.
  • حالة البطارية والعوائق التي تواجه الروبوت.

ولم يقتصر الأمر على المكانس، بل شملت الثغرة محطات الطاقة المحمولة من دي جي آي، ليصل عدد الأجهزة المكشوفة إلى أكثر من 10,000 جهاز.

واجهة التحكم عن بعد

سهولة الاختراق عبر الرقم التسلسلي

أشار أزدوفال إلى أنه استخدم أدوات الذكاء الاصطناعي لعمل هندسة عكسية لبروتوكولات الاتصال، وللتحقق من خطورة الأمر، طلب الرقم التسلسلي لجهاز أحد الصحفيين.

بمجرد إدخال الرقم المكون من 14 خانة، تمكن الباحث من:

  • معرفة الغرفة التي يتم تنظيفها حالياً.
  • رؤية نسبة شحن البطارية (80%).
  • مشاهدة الروبوت وهو يرسم خريطة دقيقة لمنزل الصحفي في الوقت الفعلي.

تؤكد هذه الحادثة ما نحذر منه دائماً في تيكبامين بضرورة تأمين أجهزة إنترنت الأشياء، حيث تحولت هذه الروبوتات الذكية من أدوات مساعدة إلى كاميرات مراقبة محتملة داخل غرف النوم والمعيشة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...