- What: French programmer accidentally hacked 7,000 DJI robots
- Impact: Highlighted potential security flaws in smart devices
Rúmlega þrítugur franskur forritari segist hafa óvart hakkað sig inn í þúsundir ryksuguróbóta og þannig náð stjórn á þeim. Hann hafi aðeins ætlað sér að stýra sínum róbóta með PlayStation-fjarstýringu en náð í leiðinni fjaraðgangi að sjö þúsund öðrum tækjum. Atvikið hefur vakið athygli á hugsanlegum öryggisgalla í snjalltækjum á heimilum. Framleiðandi ryksuguróbótanna, kínverska fyrirtækið DJI, segist hafa gert viðeigandi breytingar til að loka fyrir þennan öryggisgalla. Vildi láta ryksuguna gefa frá sér grát þegar rafhlaðan var nærri tóm Forritarinn, sem heitir Sammy Azdoufal, segist hafa af einskærri forvitni reynt að laga róbótann sinn að sínum þörfum. Framleiðandinn bjóði upp á smáforrit, app, fyrir notendur róbótanna og hann hafi viljað skilja hvaða skilaboð forritið væri að senda róbótanum hans á meðan hann var að stýra honum. Þegar honum hafði tekist að tengja ryksuguna við leikjatölvufjarstýringuna hafi hann ákveðið, sér til gamans, að láta hana hljóma eins og hún væri að gráta þegar lítið væri eftir af rafhlöðunni. Hann hafi fiktað áfram til að kanna rafhlöðuhleðsluna en orðið ráðvilltur og ögn hræddur þegar hann hafi byrjað að sjá gögn úr þúsundum annarra róbóta. „Þú getur verið með kort af öllum herbergjum, aðgang að myndavél og hljóðnema,“ segir hann og séð nokkurn veginn hvar hvert tæki er að finna. Fór í fjölmiðla þegar framleiðandi svaraði ekki Hann hafi sent póst á framleiðandann DJI um öryggisgallann og þegar fátt var um svör hafi hann haft samband við tæknitímaritið The Verge . Í umfjöllun tímaritsins kemur fram að blaðamaður hafi látið hann fá raðnúmer DJI-róbóta sem hafði verið fjallað um í tímaritinu. Azdoufal tókst að fá upp nákvæma teikningu af íbúð hans og sjá að róbótinn var í notkun. Honum tókst ekki að stjórna ryksugunni eða tengjast myndavél og hljóðnema. Hugsanlega hefur fyrirtækið þá verið búið að loka fyrir öryggisgallann. Azdoufal segist hafa keypt ryksuguna í desember á 2.000 dollara, jafnvirði tæplega 250 þúsund íslenskra króna, og byrjað að nota hana í janúar. DJI segir í samtali við AFP að gallinn hafi fundist í innri athugun síðla í janúar og viðgerð hafist tafarlaust. Tvær uppfærslur hafi verið gerðar í febrúar og notendur þyrftu ekki að aðhafast nokkuð.