Пользователь, который хотел управлять своим DJI Romo через контроллер PlayStation, случайно получил «ключи» от примерно 6 700 роботов‑пылесосов по всему миру — уязвимость позволяла извлекать токены и с их помощью просматривать планы помещений, подключаться к камерам и микрофонам и отдалённо управлять устройствами. Проблема всплыла после того, как энтузиаст обратился к инструменту для анализа протоколов и обнаружил, что приватный токен его пылесоса даёт доступ не только к этому устройству. Ещё по теме: AI‑стратег Сэмми Адуфал использовал Claude Code, чтобы понять, как Romo общается с серверами производителя. Вместо доступа только к своему устройству он получил действительные серверные ответы, которые позволяли перечислить и управлять множеством аккаунтов и роботов. По словам исследователя, он не обходил защиту целенаправленно: всё началось с приватного токена его собственного пылесоса, который сервер принял за действительный для других устройств. ⚡Подписывайтесь на канал itzine и канал