Công nghệ

Kỹ sư vô tình hack 7.000 robot hút bụi, phơi bày lỗ hổng nghiêm trọng

Theo The Verge, vụ việc bị phát hiện khi Sammy Azdoufal, một kỹ sư phần mềm người Tây Ban Nha, cố gắng phân tích chiếc robot hút bụi DJI Romo mới mua để điều khiển bằng tay cầm chơi game của máy Playstation 5.

Tuy nhiên, khi ứng dụng tự chế của Azdoufal giao tiếp với máy chủ DJI, có tới 7.000 thiết bị trên toàn thế giới đã phản hồi và tiếp nhận lệnh điều khiển từ anh.

robot hút bụi dji
Robot hút bụi DJI Romo. Ảnh: Alamy Stock Photo 

Azdoufal có thể xem và nghe thông qua nguồn cấp dữ liệu camera trực tiếp, đồng thời thu thập hơn 100.000 tin nhắn từ các thiết bị này.

Anh cũng có thể sử dụng Giao thức Internet (IP) của từng robot để xác định vị trí gần đúng. Kỹ sư này khẳng định không có ý định tấn công mạng và đã chủ động liên hệ với báo giới để cảnh báo. Phía DJI sau đó đã xác nhận khắc phục thành công sự cố.

Alan Woodward, Giáo sư khoa học máy tính tại Đại học Surrey (Anh), nhận định đối với nhiều nhà sản xuất, bảo mật chỉ là yếu tố phụ.

"Tư duy phát triển nhanh, phá vỡ rào cản để ưu tiên đổi mới, cạnh tranh về giá và ra mắt tính năng mới đã dẫn đến hệ lụy về bảo mật, một bài học vốn đã quá quen thuộc trong ngành phát triển phần mềm", ông Woodward phân tích.

Thị trường nhà thông minh dự kiến đạt quy mô 139 tỷ USD vào năm 2032. Dù mang lại sự tiện lợi, các thiết bị này cũng tạo điều kiện cho tin tặc xâm phạm quyền riêng tư.

Theo nghiên cứu từ Journal of Information Security and Applications, tin tặc từng giành quyền kiểm soát hệ thống chiếu sáng, khóa cửa, camera an ninh, thiết bị sưởi và màn hình theo dõi trẻ em.

Không chỉ DJI, nhiều hãng robot hút bụi như Ecovacs, Dreame hay Narwal cũng dính bê bối bảo mật, để tin tặc chiếm quyền điều khiển camera và đánh cắp dữ liệu. 

Năm 2024, tin tặc đã chiếm quyền kiểm soát robot hút bụi Ecovacs để rượt đuổi thú cưng và phát ra những lời lẽ phân biệt chủng tộc.

Đến năm 2025, các cơ quan chính phủ Hàn Quốc báo cáo mẫu Dreame X50 Ultra chứa lỗ hổng cho phép tin tặc truy cập và xem nguồn cấp dữ liệu camera theo thời gian thực.

Tương tự, một thiết bị khác của Ecovacs và robot hút bụi Narwal cũng tạo kẽ hở để kẻ gian xem và đánh cắp hình ảnh lưu trên máy.

Trong vụ việc của DJI, Azdoufal có thể thao túng hệ thống do thông tin xác thực của thiết bị cá nhân cho phép anh truy cập chéo vào các máy khác. Theo Giáo sư Woodward, các nhà sản xuất có thể ngăn chặn điều này thông qua các biện pháp:

Bắt buộc người dùng tự thiết lập mật khẩu cá nhân trong lần sử dụng đầu tiên.

Đảm bảo đội ngũ thiết kế và lập trình hiểu rõ quy trình bảo mật tổng thể, đặc biệt là cách phần mềm trên thiết bị tương tác với máy chủ và điện thoại di động.

Về phía người tiêu dùng, chuyên gia khuyến cáo cần cân nhắc kỹ lưỡng giữa sự tiện lợi và rủi ro quyền riêng tư trước khi mua sắm.

Trên mạng xã hội X, DJI đã gửi lời cảm ơn Azdoufal vì những phản hồi giá trị. Vị kỹ sư, hiện là Trưởng bộ phận AI tại một tập đoàn du lịch và quản lý bất động sản, cũng hài hước chia sẻ rằng anh nhận được vô số lời mời tặng robot hút bụi miễn phí sau khi sự cố được công bố.

(Theo The Guardian, The Verge)

Các tin khác

Dù giàu hay nghèo, trước khi trồng cây trong sân hãy nhớ 3 điều nên làm - 4 điều tuyệt đối tránh để khỏi “rước” rắc rối về nhà

Nhiều người đầu tư cả trăm triệu làm sân vườn, nhưng lại chọn cây theo cảm tính: thấy đẹp là mua, thấy hợp phong thủy là trồng. Vài năm sau, cây che kín ánh sáng, rễ làm nứt nền, lá rụng ngập sân, thậm chí ảnh hưởng đến sức khỏe cả nhà.

Tiền bán vàng chuyển vào tài khoản cá nhân có phải đóng thuế không?

Giá vàng tăng cao dịp Vía Thần tài khiến nhiều người quan tâm, bán chốt lời. Tuy nhiên, quy định mới về thuế thu nhập cá nhân đối với chuyển nhượng vàng miếng khiến không ít người băn khoăn về nghĩa vụ thuế, khi nhận tiền bán vàng vào tài khoản cá nhân.

Bí ẩn tiệm vàng cổ 3 đời khiến giới siêu giàu mê mẩn: Phú bà hé lộ quy tắc "ngầm", chờ ròng rã hơn 1 năm mới tới lượt

Mùng 10 tháng Giêng hàng năm, phố phường lại nhộn nhịp cảnh người người nhà nhà rồng rắn xếp hàng từ tờ mờ sáng, cốt chỉ để mua cho được vài chỉ vàng nhẫn hay miếng vàng tài lộc lấy may. Nhưng ở một "thế giới" khác, những "phú bà" đích thực lại có một định nghĩa hoàn toàn khác về việc chơi vàng.

Lộ diện quỹ ngoại chốt lời cổ phiếu FPT

Trong cuộc phỏng vấn với Inderes, bà Lan Nguyen, thành viên nhóm quản lý danh mục của PYN Elite Fund, cho biết quỹ đã thực hiện chốt lời vị thế tại FPT vào đầu tháng 2, ghi nhận mức sinh lời khoảng 30%. Đây là khoản đầu tư được tái lập vào tháng 10/2025, khi quỹ đánh giá triển vọng tăng trưởng của doanh nghiệp đã cải thiện trở lại.

Giá xăng, dầu tăng mạnh

Giá xăng, dầu đồng loạt tăng mạnh trong phiên điều hành vào chiều nay (26/2), có loại tăng gần 1.000 đồng/lít.