2026-02-17
DJI 掃地機械人存在嚴重漏洞
全球 7,000 部實時家居畫面 任人瀏覽
全球 7,000 部實時家居畫面 任人瀏覽
文: 編輯部 / 新聞中心
【震驚 ... ⚠️】外媒報導,DJI Romo 掃地機械人被發現存在嚴重安全漏洞,未經授權可存取全球約 7,000 部掃地機械人的即時鏡頭畫面,甚至可遠端控制其走動,全屋家居實況任人瀏覽。
據《The Verge》報導,該漏洞最早由一名西班牙工程師 Sammy Azdoufal 發現。他原本打算開發第三方應用程式,透過 PS5 手制控制 DJI Romo,卻意外發現當連接 DJI 伺服器時,不僅能連接自己的掃地機械人,還可在未經授權下存取全球約 7,000 台裝置。
《The Verge》根據 Sammy Azdoufal 提供的方法,證實該漏洞存在,可連接任何一台 DJI Romo 的攝影機以取得即時畫面及聲音,並可查看 2D 平面圖,同時能控制裝置自由走動。
Sammy Azdoufal 指出,DJI Romo 只需輸入 14 位數字序號即可直接連線,只要使用自己那台 DJI Romo 的 Token,便能連接約 7,000 台來自不同國家的 DJI Romo。
就此事,《The Verge》向 DJI 查詢。DJI 表示已確認問題存在,並自 2 月 8 日起推送軟體更新;但 Sammy Azdoufal 則稱,截至目前為止該漏洞仍未修復。
資料來源: