Dron və robot texnologiyaları ilə tanınan DJI, robot tozsoran sistemlərində kritik təhlükəsizlik zəifliklərini bildirən bir tədqiqatçıya 30 min dollar mükafat verəcəyini təsdiqləyib. Hadisə, bir istifadəçinin sadəcə PlayStation kontrolleri ilə robot tozsoranını idarə etməyə çalışarkən gözlənilmədən minlərlə cihazdan ibarət şəbəkəyə giriş əldə etməsi ilə ortaya çıxdı. Təhlükəsizlik tədqiqatçısı Sammy Azdoufal olduqca sadə bir təcrübə aparırdı. Onun məqsədi DJI Romo robot tozsoranını PlayStation kontrolleri ilə idarə etmək idi. Lakin, bu müddətdə Azdoufal robot tozsoranının qoşulduğu sistemdə gözlənilməz bir zəiflik aşkar edib.

Bu zəiflik vasitəsilə tədqiqatçı yalnız öz cihazını deyil, həm də eyni infrastruktura qoşulmuş təxminən 7000 robotu görə və idarə edə biləcəyini anladı. Daha da diqqətəlayiq olanı, bu robotların kameraları vasitəsilə digər istifadəçilərin evlərindən video axınlarına daxil olmaq imkanı idi. DJI artıq boşluğun düzəldildiyini və ictimaiyyətə açıqlanmadan əvvəl onun düzəldilməsi işlərinə başlandığını bildirmişdi. İndi DJI tək bir təhlükəsizlik boşluğunu aşkar etdiyinə görə Azdoufal şirkətinə 30.000 dollar mükafat verəcəyini təsdiqləyib.

Lakin, bu, DJI-də yeganə təhlükəsizlik boşluğu deyildi, nə də ən böyüyü idi. The Verge bu problemi ilk dəfə işıqlandırdı, lakin boşluq hələ düzəldilmədiyi üçün təfərrüatları paylaşmadı. Mövcud vəziyyətə görə, DJI hələ də təfərrüatları açıqlanmayan bu kritik boşluğu düzəltmək üzərində işləyir. Şirkətin məlumatına görə, bütün ROM sistemini əhatə edən hərtərəfli infrastruktur yeniləməsi başladılıb. Bildirilir ki, bu yeniləmələrin tamamlanması təxminən bir ay çəkə bilər. Şirkət gələcəkdə oxşar problemlərin qarşısını almaq üçün sistemdə müntəzəm təhlükəsizlik testlərinin aparılacağını, proqram təminatı yamalarının sürətləndiriləcəyini və cihaz və mobil tətbiqin müstəqil üçüncü tərəf təhlükəsizlik auditlərinə təqdim ediləcəyini açıqlayıb.













































