🔒Инженер Сэмми Адуфалем, пытаясь сделать приложение для управления роботом-пылесосом DJI Romo через геймпад PlayStation, обнаружил серьёзную уязвимость в системе безопасности DJI. При получении токена система выдала ему ключи примерно к 6700 Romo по всему миру вместо доступа только к его устройству. Адуфалем утверждает, что ничего не взламывал и сразу сообщил о проблеме в DJI. Компания уже закрыла уязвимость, но, по его словам, остаются другие риски, включая просмотр видеопотока без PIN-кода.
Подробно на IXBT