Aller au contenu
Gaming||3 sources

DJI confirme qu'aucune action utilisateur n’est requise après la faille de sécurité de ses aspirateurs Romo

DJI a corrigé une faille critique dans ses aspirateurs Romo fin janvier, avec des mises à jour automatiques les 8 et 10 février. Aucun geste n’est demandé aux utilisateurs après l’accès accidentel à 7 000 appareils par un programmeur français.
Le fabricant chinois de drones DJI a confirmé, le 26 février, qu’aucune action n’est requise de la part des utilisateurs après la correction d’une vulnérabilité de sécurité dans son application DJI Home et ses aspirateurs robots Romo. Découverte fin janvier, cette faille permettait un accès non autorisé à des milliers d’appareils. Les correctifs ont été appliqués automatiquement sur les serveurs, sans intervention manuelle. Ce problème a été mis au jour par Sammy Azdoufal, un programmeur français de 32 ans basé à Barcelone. En bidouillant son propre aspirateur Romo, il a accidentellement accédé à environ 7 000 appareils similaires. Son objectif était de contrôler l’appareil avec une manette de PlayStation et d’ajouter un signal sonore pour alerter sur une batterie faible. DJI, qui diversifie ses activités des drones vers les robots domestiques équipés de caméras embarquées pour la cartographie, souligne que son programme de bug bounty et une revue interne ont permis d’identifier et de corriger la faille rapidement. La société a déployé un premier correctif le 8 février, suivi d’une mise à jour complémentaire le 10 février, afin de couvrir l’ensemble des serveurs, la première n’ayant pas suffi. « DJI applique des standards élevés en matière de protection des données », affirme la marque, qui utilise un chiffrement conforme aux normes industrielles et des sécurités multicouches. Elle prévoit de renforcer la vérification par code PIN et d’examiner d’autres allégations soulevées par le chercheur en sécurité. DJI reconnaît les inquiétudes légitimes liées aux caméras qui filment l’intimité des foyers. Dans un secteur des objets connectés où les failles de sécurité exposent fréquemment des données privées, la firme s’engage à d’autres améliorations. Cette affaire met en lumière l’importance cruciale de la cybersécurité pour les appareils IoT domestiques, alors que DJI étend son offre au-delà des drones professionnels vers des produits grand public.

3 sources

Article enrichi par l'IA

Cet article a été enrichi avec du contexte additionnel provenant des connaissances de l'IA (historique, comparaisons, données techniques). Les sources éditoriales restent la base factuelle.

Restez informé avec Morni

Créez un compte gratuit pour accéder aux articles complets, aux flux personnalisés et aux résumés générés par IA.