في الهمس الهادئ لروبوت التنظيف وهو يقوم بأعماله اليومية، لا يتوقع القليل من المالكين لمحة عن منزل شخص آخر — ناهيك عن الإدراك المزعج بأن أمان جهازهم قد يكون أضعف بكثير مما تم الإعلان عنه. ومع ذلك، كانت هذه هي النتيجة التي توصل إليها الاستراتيجي التكنولوجي سامي أزدوفال، الذي كشف مؤخرًا أنه يمكنه الوصول عن بُعد والتحكم في آلاف من روبوتات التنظيف الذكية رومو من DJI بسبب خلل أمني كبير في الخلفية.
دخلت DJI — المعروفة بشكل أفضل لبناء الطائرات بدون طيار الرائدة في الصناعة — سوق الأجهزة المنزلية مع سلسلة رومو، المكانس الكهربائية المستقلة التي تجمع بين التنظيف القوي والتنقل المتقدم وتدفقات الكاميرا المباشرة. ومع ذلك، فإن ما تم تسويقه كجهاز ذكي منزلي متميز، كان يحمل نقطة ضعف مخفية سمحت بالوصول إلى أكثر من مجرد الغبار. أثناء محاولته دمج مكنسته الخاصة في وحدة تحكم مخصصة، اكتشف أزدوفال أن الطريقة التي كانت تعتمدها أجهزة رومو للتحقق من الهوية مع خوادم DJI تضمنت رموز مستخدمين تم التعامل معها عن طريق الخطأ على أنها صالحة عبر عدة أجهزة. في جوهرها، لم يكن النظام قادرًا على التحقق بشكل صحيح مما إذا كانت الأوامر وطلبات البيانات مخصصة فقط لروبوت مستخدم واحد أو لآلاف.
من خلال الاستفادة من هذا الخلل الأمني في الخلفية، وجد أنه يمكنه الوصول إلى التحكمات، وتدفقات الفيديو والصوت المباشرة، ومسارات التنظيف ومعلومات الحالة من ما يقرب من 7000 جهاز حول العالم — كل ذلك دون اختراق بنية DJI التحتية أو كسر أي حماية على مستوى المستخدم. لم يكن هذا الوصول غير المقصود اختراقًا عنيفًا أو استغلالًا للبرامج الضارة بالمعنى الكلاسيكي؛ بل نشأ من سوء إدارة الشركة للأذونات للأجهزة المتصلة. وفقًا للتقارير، كانت البيانات من أكثر من 10,000 جهاز متصل — بما في ذلك محطات الطاقة وغيرها من المعدات المتصلة — مرئية بنص عادي لأن الخوادم فشلت في فرض قيود الوصول المناسبة.
تمتد تداعيات مثل هذا الخلل إلى ما هو أبعد من التنظيف الروبوتي. تُعتبر الكاميرات والميكروفونات عن بُعد المدمجة في مثل هذه الأجهزة ميزات متزايدة، ومع ذلك يمكن أن تتحول إلى بوابات غير مقصودة إلى المنازل الخاصة عندما لا يكون الأمان محكمًا. حتى أن أزدوفال أظهر أنه يمكنه مشاهدة تدفق الفيديو الخاص برومو الخاص به مباشرة قبل الوصول عن بُعد إلى الآخرين، مما يبرز مدى عمق المشكلة في منطق تفويض المنصة.
استجابت DJI بالقول إن الخلل قد تم تحديده وإصلاحه اعتبارًا من أوائل فبراير، مع انتهاء الشركة من تصحيح أنظمة خوادمها. ومع ذلك، تم طرح التصحيح تدريجيًا، ولا تزال الأسئلة قائمة حول المدة التي ظلت فيها بعض الأجهزة معرضة وما إذا كانت هناك فشلات مماثلة في التحقق من الخلفية قد توجد في أماكن أخرى. كما أشار النقاد إلى أن الرسائل العامة من DJI كانت بطيئة وافتقرت إلى الشفافية الكاملة بشأن خطورة ومدى المشكلة.
تعد هذه الحلقة تذكيرًا صارخًا بأنه مع تزايد اتصال الأجهزة المنزلية اليومية وزيادة قوتها، يجب أن يظل الأمان في المقدمة — وليس مجرد فكرة لاحقة. إن راحة تدفقات الفيديو المباشرة والتحكمات الذكية المستندة إلى السحابة تجلب فوائد، ولكن عندما تفشل تلك الأنظمة نفسها في حماية الوصول بشكل صحيح، يمكن أن تخلق نوافذ إلى المساحات الخاصة بدلاً من مجرد تنظيفها.
تنبيه صورة الذكاء الاصطناعي "المرئيات تم إنشاؤها باستخدام أدوات الذكاء الاصطناعي وليست صورًا حقيقية."
المصادر تقارير من The Verge حول الثغرة الأمنية في روبوتات التنظيف رومو من DJI، التي مكنت الوصول عن بُعد إلى آلاف الوحدات بسبب ضعف التحقق الأمني في الخلفية.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




