1. Anasayfa
  2. Teknoloji

10.000 DJI Cihazı Tek Kişinin Eline Geçti


Akıllı ev cihazlarının sunduğu uzaktan kontrol konforu bazen ciddi güvenlik risklerini de beraberinde getiriyor. Son olayda bir yapay zekâ stratejisti, DJI’nin yeni robot süpürgesini PlayStation 5 koluyla kontrol etmek isterken beklenmedik bir tabloyla karşılaştı. Yazdığı uygulama, yalnızca kendi cihazına değil, binlerce farklı DJI cihazına erişim sağladı. Üstelik bunun için şirket sunucularına sızması gerekmedi. Bu durum, bulut tabanlı akıllı cihaz sistemlerinin ne kadar hassas olabileceğini bir kez daha gösterdi.

10.000 DJI Cihazı Tek Kişinin Eline Geçti

DJI Bulut Sisteminde Büyük Açık

DJI tarafından piyasaya sürülen Romo robot süpürge üzerinden yapılan testte, uygulama DJI’nin bulut sunucularına bağlandığında yalnızca kullanıcının cihazını değil, yaklaşık 6.700 robot süpürgeyi daha listeledi. Aynı altyapının taşınabilir güç istasyonlarını da kapsamasıyla toplam erişim sayısı 10.000’i aştı.

Erişim sağlayan kişi, cihazların kameralarına ulaşabildiğini, konum bilgilerini ve seri numaralarını görüntüleyebildiğini belirtti. Hatta 14 haneli bir kod ile cihaz PIN korumasının aşılabildiği ifade edildi. Bu da olayın sadece “görsel erişim” değil, doğrudan kontrol riski barındırdığını ortaya koydu.

DJI Açığı Kapattı Ama Tartışma Bitmedi

DJI, durumun bildirilmesinin ardından güvenlik açığını kapattığını açıkladı. Şirket, sistemdeki izin doğrulama (permission validation) zafiyeti üzerinde zaten çalışıldığını ve düzeltmenin kısa sürede yaygınlaştırıldığını duyurdu. Ancak olay, akıllı ev cihazlarının ne kadar merkezi ve hassas bir altyapıya bağlı olduğunu gözler önüne serdi.

Bulut tabanlı sistemler sayesinde cihazları dünyanın her yerinden kontrol edebiliyoruz. Fakat aynı sistem, yanlış yapılandırıldığında binlerce cihazın tek noktadan erişilebilir hale gelmesine yol açabiliyor. Bu olay, yalnızca DJI için değil, tüm akıllı ev üreticileri için önemli bir uyarı niteliğinde. Teknoloji konfor sunuyor ama güvenlik tarafı en az onun kadar güçlü olmak zorunda.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir