Evimizdeki Casuslar mı? Bir Mühendis Yanlışlıkla 7.000 Robot Süpürgenin Kontrolünü Ele Geçirdi!
Akıllı ev teknolojileri hayatımızı kolaylaştırsa da, güvenlik açıklarının ne kadar ileri gidebileceğine dair çarpıcı bir olay yaşandı. Yazılım mühendisi Sammy Azdoufal, sadece kendi yeni robot süpürgesini bir oyun konsolu kumandasıyla yönetmek isterken, dünya genelinde 7.000’den fazla robot süpürgenin tüm yetkilerine erişim sağladı.

Olay Nasıl Gelişti? Sammy, DJI markasının yeni “Romo” model robot süpürgesini kendi yazdığı bir uygulama ile kontrol etmek için tersine mühendislik yapmaya karar verdi. Bu süreçte bir yapay zeka kodlama asistanından yardım alan mühendis, cihazın DJI sunucularıyla nasıl haberleştiğini çözmeye çalışırken devasa bir güvenlik açığına rastladı. Kendi cihazı için aldığı güvenlik sertifikası (token), sistemsel bir hata nedeniyle ona sadece kendi cihazının değil, 24 farklı ülkedeki yaklaşık 7.000 robotun kapısını açtı.
Neler Tehlike Altındaydı? Bu açık sayesinde mühendis, binlerce yabancının evindeki:
-
Canlı kamera görüntülerine erişebildi,
-
Mikrofon seslerini dinleyebildi,
-
Evlerin detaylı 2D haritalarını ve cihazların konumlarını görebildi.
Sammy Azdoufal, bu durumu kötüye kullanmak yerine hemen yetkililere bildirdi. Neyse ki DJI, Ocak ayı sonunda fark edilen ve Şubat ayı başında yayınlanan güncellemelerle bu açığı kapattığını duyurdu.
Teknoloji Dünyası İçin Büyük Bir Uyarı Bu olay, “akıllı” cihazların aslında ne kadar savunmasız olabileceğini bir kez daha kanıtladı. Özellikle insansı robotların ve daha gelişmiş sensörlere sahip cihazların evlerimize girmeye başladığı bu dönemde, mahremiyetin korunması en büyük öncelik haline gelmiş durumda. Uzmanlar uyarıyor: Evinize aldığınız her kameralı ve mikrofonlu cihaz, potansiyel bir izleme aracı haline dönüşebilir.
Kaynak: Popular Science – Mack DeGeurin









