中國DJI爆資安漏洞!工程師用PS5手把操控掃地機器人,竟意外開啟全球7000台設備畫面
https://tw.news.yahoo.com/share/cae4b972-6dbe-4e8e-89f1-89b9f9ffc502
你有在用中國品牌「DJI 大疆」的掃地機器人嗎?一名軟體工程師在嘗試用 PS5 手把操控
掃地機器人時,竟然意外挖出一個嚴重的智慧家庭資安漏洞,不只成功遠端控制設備,甚至
還能看到全球近 7,000 台掃地機器人的即時畫面與居家資料
根據外媒 Dexerto 報導,工程師 Sammy Azdoufal 原本只是拿新入手的 DJI 掃地機器人做
實驗,自行開發 App,讓設備能用遊戲手把操控。但在測試過程中,他發現用來連線自家機
器的驗證憑證,竟然同時能開啟大量其他用戶的設備權限。
結果不只是「多控制幾台機器」這麼簡單,後端系統錯誤讓他能直接存取來自 24 個國家、
將近 7,000 台掃地機器人的即時攝影機畫面、麥克風音訊、室內地圖與裝置資訊,幾乎等
同於把別人家中的動態完全攤在眼前。
漏洞的核心問題出在伺服器權限設計,系統在驗證單一裝置後,錯誤回傳了大量其他設備的
資料,甚至只要透過序號,Azdoufal 就能遠端定位特定測試機、查看電量狀態,還能直接
生成屋內平面圖。
他強調自己並沒有駭入系統或繞過防護機制,只是利用 AI 程式輔助工具逆向分析掃地機器
人與雲端伺服器的通訊方式,在操作自家設備時自然發現這個問題。
在確認漏洞規模後,他將發現提供給媒體,相關消息也通報給 DJI。DJI 隨後對外表示,公
司在一月底的內部檢查中已經發現 DJI Home 相關系統存在安全問題,並立即展開修補,目
前已透過更新處理完成,但事件仍引發外界對智慧家庭隱私風險的高度關注。
----
PS5手把立大功!
不過真的是漏洞嗎 ?
感覺更像是大疆配合黨安插在機器中的後門吧
不過掃地機器人這領域海外也都被中國廠商的卷死了
不是中國品牌就是中國品牌貼牌
https://i.imgur.com/8bJv070.png
也沒什麼其他選擇了 太苦了
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.228.187.140 (臺灣)
※ 文章網址: https://webptt.cc/bbs/C_Chat/M.1772003606.A.C21.html
※ 編輯: Winux (125.228.187.140 臺灣), 02/25/2026 15:15:55
推文 (57)
推
anpinjou
中國不意外
02/25 15:14
→
BOARAY
那他們家無人機不就
02/25 15:16
推
awenracious
不意外
02/25 15:16
→
shifa
敢用就不要問
02/25 15:16
推
syldsk
阿平怎麼都知道
02/25 15:17
推
WLR
內部功能被外人觸發,確實是漏洞
02/25 15:17
推
deepelves
你以為是漏洞,其實是...
02/25 15:18
推
wuwuandy
並非錯誤
02/25 15:19
推
ayuhb
不小心被你找到真理之門了
02/25 15:19
推
p4585424
後門沒上鎖被發現了
02/25 15:20
推
Jerrybow
抱歉造成用戶困擾,下次會修正到不會被你們發現
02/25 15:20
推
fenix220
習大大幫你掃地還不滿意?
02/25 15:20
推
Pegasus99
我以為大家都不說破的
02/25 15:22
推
p4585424
為什麼終端機器會回傳那些資料至伺服器上
02/25 15:22
推
kaitokid1214
習包子知道你家地板黏黏的
02/25 15:23
推
willytp97121
應該不是漏洞吧 而是開發人員功能 呵呵
02/25 15:23
推
vsepr55
不回傳資料怎麼改善體驗,你說是吧
02/25 15:24
→
Winux
漏洞指的應該是讓用戶拿到不該他拿到的權限
02/25 15:24
推
ackes
不小心被發現後門了
02/25 15:25
推
Yoimiya
習大大表示好看愛看
02/25 15:25
→
ackes
習大大看著你一起笑是真的
02/25 15:25
→
linzero
所以預設就是會把那些資訊上傳網路嗎?
02/25 15:26
→
terry955048
不小心把後門開了,遇到壞人就嘿嘿
02/25 15:27
→
Winux
也證明只是能上網的掃地機器人,公司想要隨時都能用掃地機
02/25 15:28
→
Winux
器人做錄影和錄音的工作
02/25 15:28
推
b160160
會用中國東西的,本來就不在乎隱私。
02/25 15:28
推
Cishang
確實是漏洞,讓別人也可以使用 至於那個功能不是
02/25 15:29
→
b160160
所以絕對不買小米 DJI MG 等等中國東西
02/25 15:29
→
Cishang
不會有人傻到人家講中國產品就是監控裝備是在抹黑中國吧
02/25 15:30
推
cww7911
對消費者而言就隱私跟便利的權衡
02/25 15:30
→
ackes
現在meta是全世界都一樣了
02/25 15:30
推
ken121
中國產品有後門並不意外
02/25 15:31
推
kaitokid1214
https://i.imgur.com/yYSQEer.jpeg
02/25 15:32
推
h0103661
沒有上傳,是發給你的憑證還可以登入別人的機器
02/25 15:32
推
p4585424
遠端登入別人的機器他不上傳你怎麼取得他的資料
02/25 15:34
→
kululualex
這就留後門吧,給誰用的應該大家都知道
02/25 15:34
推
efkfkp
http://i.imgur.com/RIdTvU8.jpg
02/25 15:38
→
efkfkp
經典再現
02/25 15:38
推
BIA
我以為是掃地機器人塞車遊戲?
02/25 15:42
→
BIA
賽車
02/25 15:43
推
usoko
掃地機器人真的被中國人壟斷了 真的難搞
02/25 15:48
推
ken121
掃地機器人做成連網可錄音錄影的功能要幹嘛 順便監視家里
02/25 15:49
→
ken121
嗎
02/25 15:49
→
shifa
偷看客廳的秘密情事 <3
02/25 15:54
→
bnn
這跟手把沒啥關係 就憑證
02/25 15:58
→
yukn732
我以為會用的人都知道耶
02/25 16:01
→
yukn732
有些人就喜歡自家被人看光光
02/25 16:01
→
belion
才快7000台???
02/25 16:07
→
NexusPrime
中共的後門不小心被發現了
02/25 16:22
推
lazioliz
怎麼看都不是漏洞啊
02/25 16:30
→
daler9531140
所以4-11用的時候都被看光拉清單了吧?
02/25 16:30
推
mamamia0419
好像也不是新聞了,類似情況好像一直都有
02/25 16:38
推
tooperfect
1st time?
02/25 16:57
→
shlee
後門被發現了
02/25 17:30
→
Arashi0731
就偷懶而已
02/25 17:42
推
caryamdtom
發現漏洞了啊,漏洞是被外人看到
02/25 18:42
推
shawncarter
中國機器人真的是很危險
02/25 22:49