7000 robot hút bụi DJI bị hack camera chỉ vì ai đó muốn điều khiển từ xa bằng tay cầm PS5

7000 robot hút bụi DJI bị hack camera chỉ vì ai đó muốn điều khiển từ xa bằng tay cầm PS5

Thứ 4, 18/02/2026 13:15
Một lập trình viên chỉ muốn điều khiển robot hút bụi của anh bằng tay cầm PS5 nhưng lại phát hiện lỗ hổng cho phép truy cập camera, micro và dữ liệu của hàng nghìn thiết bị DJI Romo.

Vô tình “hack” toàn bộ DJI Romo đang hoạt động

DJI Romo là mẫu robot hút bụi đầu tiên của hãng sản xuất drone này. Thiết bị gây chú ý với thiết kế trong suốt khác biệt so với nhiều đối thủ trên thị trường. Tuy nhiên, theo báo cáo được dẫn lại từ The Verge, sản phẩm này vừa bộc lộ một lỗ hổng bảo mật nghiêm trọng.

egqwrgweg
Tính năng camera an ninh của DJI Romo vô tình bị hack.

Một người dùng tên Sammy Azdoufal ban đầu chỉ muốn thử điều khiển robot của mình bằng tay cầm DualSense của PlayStation 5 cho mục đích thử nghiệm. Ứng dụng điều khiển tự phát triển được thiết kế để kết nối robot thông qua máy chủ của DJI.

Tuy nhiên, thay vì chỉ kiểm soát thiết bị cá nhân, hệ thống máy chủ đã cấp quyền truy cập đến gần 7.000 robot DJI Romo đang hoạt động trên toàn cầu tại thời điểm đó. Điều đáng lo ngại là lập trình viên không chỉ có thể điều khiển robot từ xa mà còn truy cập micro và loa tích hợp trên thiết bị, đồng nghĩa với khả năng nghe âm thanh trực tiếp trong hàng nghìn gia đình.

Lỗ hổng xác thực từ phía máy chủ

Thông qua địa chỉ IP, vị trí tương đối của từng robot có thể được xác định. Ngoài ra, các robot còn có khả năng tạo bản đồ không gian phòng, nên mức độ dữ liệu thu thập được là rất đáng kể.

Theo chia sẻ từ người phát hiện, anh không cần vượt qua bất kỳ cơ chế bảo mật hay phá vỡ quy tắc nào để đạt được quyền truy cập này. Vấn đề nằm ở chỗ máy chủ của DJI chấp nhận token xác thực từ một thiết bị DJI Romo duy nhất để truy cập dữ liệu của tất cả thiết bị khác cùng hệ thống. Đây là lỗi nghiêm trọng trong cơ chế xác thực phía server.

scr 20260218 ltgl
Mẫu robot từng gây ấn tượng bởi thiết kế vỏ trong suốt độc đáo, tích hợp các tính năng trứ danh từ dòng drone của DJI.

DJI đã khắc phục lỗ hổng vào ngày 11/2. Dù vậy, sự cố cho thấy các thiết bị nhà thông minh như robot hút bụi có thể thu thập lượng lớn dữ liệu cá nhân, từ bản đồ căn hộ đến âm thanh môi trường. Nếu bị khai thác bởi tác nhân xấu, mức độ rủi ro có thể rất lớn.

Nếu loại bỏ hoàn toàn tình trạng bị hack camera trên robot hút bụi, bạn chỉ cần mua các mẫu tầm trung và giá rẻ không tích hợp camera RGB, không hỗ trợ tính năng camera an ninh. 1 số dòng nổi bật có thể kể tới là Xiaomi X20 Pro (~9.5 triệu đồng), Eufy Omni C20 (~7.5 triệu đồng), Dreame L10 Prime (~7.2 triệu đồng) hay Roborock Q7 TF+ (~5 triệu đồng).

Phạm Hoàng

Cùng chuyên mục

Báo Trung Quốc nói về CLB Việt Nam: “Họ như trúng xổ số độc đắc mùng 1 Tết nhưng hoá ra đó là nhầm lẫn”

Thứ 4, 18/02/2026 13:49
Truyền thông Trung Quốc đã có những bình luận bất ngờ về việc một đội bóng của Việt Nam bị xử thua ở giải châu Á.

7000 robot hút bụi DJI bị hack camera chỉ vì ai đó muốn điều khiển từ xa bằng tay cầm PS5

Thứ 4, 18/02/2026 13:15
Một lập trình viên chỉ muốn điều khiển robot hút bụi của anh bằng tay cầm PS5 nhưng lại phát hiện lỗ hổng cho phép truy cập camera, micro và dữ liệu của hàng nghìn thiết bị DJI Romo.

Kiểm tra số liệu trong báo cáo của AI, nhân viên phát hiện sự thật động trời: "Tôi đã nói rồi mà"

Thứ 4, 18/02/2026 13:02
Thật đáng tiếc khi sự thật được phát giác quá muộn và giờ đây hoạt động của toàn bộ công ty sẽ phải đánh giá lại.

Ra mắt Tecno Camon 50 và 50 Pro: Thiết kế đẹp, camera lồi như S26 Ultra, đảo động như iPhone 17 Pro

Thứ 4, 18/02/2026 13:00
Bộ đôi Camon 50 và Camon 50 Pro được Tecno bán sớm trước thềm MWC 2026, cùng dùng màn hình 144Hz, pin 6.150mAh và chip Helio G200, bản Pro bổ sung camera tiềm vọng 3x.

Liên Bỉnh Phát lần đầu trải lòng cùng bạn gái Ngọc Kayla: "Hôn nhân là khi cả hai sẵn sàng, chứ không phải đến tuổi rồi thì phải cưới"

Thứ 4, 18/02/2026 11:45
Lần đầu tiên Liên Bỉnh Phát và Ngọc Kayla cùng ngồi lại để trải lòng về hành trình gắn bó cùng nhau.
     
Nổi bật trong ngày

Hà Nội và TP.HCM yên bình đến lạ sáng mùng 1 Tết

Thứ 3, 17/02/2026 10:00
Sáng mùng 1 Tết Bính Ngọ, Hà Nội và TP.HCM cùng khoác lên mình vẻ yên bình hiếm thấy, khi phố phường thưa vắng, người dân thong thả du xuân, vận động và tận hưởng không khí trong lành trong khoảnh khắc khởi đầu năm mới.

Dịch vụ thuê người lạ dập đầu lạy cha mẹ giá 3,75 triệu đồng gây bão dư luận Trung Quốc dịp Tết Nguyên đán

Thứ 3, 17/02/2026 22:00
Một công ty giao hàng tại Trung Quốc vừa gây chấn động khi tung ra gói dịch vụ lạ đời: thuê người lạ đến nhà dập đầu lạy cha mẹ mình để chúc Tết. Liệu đây là giải pháp cứu cánh cho những người con xa xứ hay là sự sỉ nhục đối với đạo hiếu truyền thống?

Con ngựa sinh ra từ khói lửa: Câu chuyện logo Ferrari, từ chiến tranh đến biểu tượng bất tử

Thứ 4, 18/02/2026 09:37
Trước khi trở thành biểu tượng của tốc độ, quyền lực và sự xa xỉ, con ngựa ấy từng bay giữa chiến tranh.

Mới sáng mùng 1 Tết, Facebook bất ngờ thông báo khai tử Messenger.com

Thứ 3, 17/02/2026 11:00
Messenger trên web sẽ chính thức dừng hoạt động từ tháng 4/2026, buộc người dùng máy tính phải chuyển sang facebook.com để tiếp tục nhắn tin, khép lại hoàn toàn thời của Messenger như một nền tảng độc lập trên desktop.

Cú lừa thế kỷ tại tiệc tất niên: Nhân viên hí hửng trúng iPhone 17 Pro Max, về nhà mở hộp chỉ thấy gạch men và kẹo

Thứ 3, 17/02/2026 22:00
Tưởng chừng năm mới 2026 sẽ khởi đầu đầy may mắn với phần quà giá trị nhất buổi tiệc, chàng trai trẻ không ngờ mình lại trở thành nạn nhân của một trò đùa tai hại.
xe.nguoiduatin.vn