玩家用PS5手柄获得6700台大疆扫地机器人控制权 纯属意外

2026-02-24 来源:手游巴士 作者:某年某月

手游巴士(www.shouyoubus.com)2026年02月24日: 日前一名DIY爱好者试图用PS5游戏手柄控制自家大疆(DJI)Romo扫地机器人时,意外触发严重安全漏洞,导致全球约6700台该型号机器人遭未授权访问,可被查看实时摄像头画面、获取家庭2D楼层平面图,甚至定位设备位置。

此事经The Verge曝光后,大疆官方作出回应,称已完成漏洞修复。

玩家用PS5手柄获得6700台大疆扫地机器人控制权 纯属意外

发现该漏洞的是萨米·阿兹杜法尔(Sammy Azdoufal)。他向媒体表示,自己初衷只是觉得用PS5手柄控制新入手的大疆Romo很有趣,便用Claude Code软件逆向工程了机器人与大疆服务器的通信协议,自制了一款远程控制应用。

令人意外的是,这款应用连接服务器后出现权限失控,他仅提取了自家设备的私有令牌,便获得了全球约7000台Romo的响应。

The Verge记者现场见证了漏洞演示。9分钟内,阿兹杜法尔的电脑就记录了24个国家的6700台大疆设备,收集到10万余条设备消息,涵盖设备序列号、清洁房间、所见场景、行驶距离、充电时间及遇到的障碍物等。

托马斯居住空间的两张地图,上方是从DJI服务器获取的未经身份验证的地图;下方是房主在自己手机上看到的地图。

仅凭同事托马斯·里克(Thomas Ricker)提供的14位设备序列号,便能精准查看机器人正在清洁客厅、剩余80%电量的状态,还能获取同事家的精准楼层平面图。

玩家用PS5手柄获得6700台大疆扫地机器人控制权 纯属意外

此外,他还能绕过自身机器人的安全PIN码查看实时画面,甚至将一款只读版应用分享给法国一名IT咨询公司CTO贡扎格·丹布里库尔(Gonzague Dambricourt),对方在未配对设备的情况下,也能远程查看自家Romo的摄像头画面。

阿兹杜法尔强调,自己并未入侵大疆服务器,“我没有违反任何规则,没有破解、暴力破解任何系统”,只是他提取的自家设备私有令牌,本应用于验证自身设备访问权限的密钥,被大疆服务器误判为通用权限,进而泄露了全球数千台设备的数据。

他还透露,自己每次关闭工具都会清除所有获取的数据,并未滥用漏洞侵犯他人隐私。

上一篇:零售商或泄露《GTA6》价格:竟高达90英镑!

下一篇:《鬼泣》动画第二季风格将截然不同!重点塑造维吉尔

相关推荐

AMD不再为Ryzen Z1 Extreme提供驱动程序更新

手游巴士(www.shouyoubus.com)2026年02月24日:在2023年9月,联想推出了Legion Go掌机,搭载了AMD Ryzen Z1 Extreme,与华硕ROG Ally是一样的。数下来上市才两年多一些,但是联想在韩

SIE想把《红色沙漠》变成PS5限时独占 但被婉拒

据外媒Eruogamer报道,索尼曾想和《红色沙漠》开发商Pearl Abyss签订一份限时独占协议。根据协议,《红色沙漠》将在一年之内保持PlayStation独占,不会登陆Xbox,而且PC的发行权也

沙盒生存新游《罗马拓荒录》试玩版现已登陆Steam新品节

重建古罗马,获得众神庇佑,守护你的城镇——这款由曾参与过发行《英灵神殿》与《我的世界》的资深团队打造的全新沙盒生存游戏蓄势待发由Beartwigs工作室开发,Three

传《霍格沃茨之遗》续作2027年第一季度发售 蹭剧版《哈利波特》热度!

据专注于《哈利波特》及其魔法世界新闻的媒体Magic World Report透露,开放世界动作RPG《霍格沃茨之遗》的续作(暂名《霍格沃茨之遗2》将于2027年第一季度前后正式发布。据该

上线仅4个月 亚马逊4人合作冒险《King of Meat》4月停服

亚马逊游戏今天宣布,旗下游戏业务再损一城,一款被寄予厚望的4人合作冒险新游《King of Meat》将于4月9日正式停服,本作上线仅4个月,亚马逊表示将全额为玩家退款。《King of Mea

查看更多