Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DJI Romo robot süpürgelerin güvenlik açığı kullanıcıların erişimini sağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DJI Romo robot süpürgelerin güvenlik açığı kullanıcıların erişimini sağladı

Liste

DJI Romo robot süpürgelerin güvenlik açığı kullanıcıların erişimini sağladı

teknomers
Son güncelleme: 14 Şubat 2026 11:22
teknomers
Paylaş
Paylaş

Sammy Azdoufal, dünya genelindeki her robot süpürgeyi hacklemeyi hedeflemediğini belirtiyor. Sadece yeni satın aldığı DJI Romo süpürgeyi bir PS5 gamepad ile uzaktan kontrol etmenin eğlenceli olduğunu düşündüğünü ifade ediyor.

Ama kendi geliştirdiği uzaktan kontrol uygulaması, DJI’ın sunucularıyla iletişime geçtiğinde, sadece bir robot süpürgenin değil, dünya genelinde yaklaşık 7000 robot süpürgenin Azdoufal’ı patronları gibi görmeye başladığını söylüyor.

Azdoufal, uzaktan bu robotları kontrol edebildiğini ve onların canlı kamera görüntüleri üzerinden bakıp dinleyebildiğini ifade ediyor. Arkadaşlarıyla birlikte bunu test ettiğinde, her odanın haritasını çıkararak tam bir 2D kat planı oluşturabiliyordu. Her bir robotun IP adresiyle yaklaşık konumunu tespit edebildiğini de ekliyor.

“Cihazımın, bir deniz üzerindeki tek bir cihaz olduğunu fark ettim,” diyor.

Salı günü, bana canlı bir demo gösterdiğinde erişim düzeyine inanamadım. Onlarca, yüzlerce, binlerce robot göreve hazır olarak her üç saniyede bir kendilerine ait verileri göndermeye devam ediyordu. Seri numaraları, hangi odaları temizledikleri, ne gördükleri, ne kadar yol aldıkları, ne zaman şarja dönecekleri ve yolda karşılaştıkları engeller gibi bilgileri paylaşıyorlardı.

Azdoufal’ın laptopu, dokuz dakika içinde 24 farklı ülkede 6700 DJI cihazını katalogladı ve 100,000’den fazla mesaj topladı. Şirketin DJI Power taşınabilir güç istasyonlarını da eklediğinizde, Azdoufal’ın erişimi 10,000 cihazı aşıyordu.

Azdoufal, robot süpürgeleri uzaktan kontrol edebileceğini ve internet üzerinden canlı video görüntüsü izleyebileceğini belirtiyor.

İlk olarak gözlerime inanamadığımı söylemek, kelime anlamıyla doğru. Azdoufal, bir tatil kiralama evi şirketinde yapay zeka stratejisini yönetiyor; DJI’ın protokollerini Claude Code kullanarak ters mühendislikle incelediğini söyleyince, yapay zekanın bu robotları hayal edip edemeyeceğini merak ettim. Bu nedenle, DJI Romo’yu inceleyen çalışma arkadaşım Thomas Ricker’dan, seri numarasını vermesini istedim.

Sadece 14 haneli bu numarayla Azdoufal, yalnızca robotumuzla bağlantıya geçmekle kalmadı; tam olarak ne yaptığını, oturma odasını temizlediğini ve bataryasında %80’lik bir şarj kaldığını görebildi. Dakikalar içinde, sadece bazı rakamları başka bir ülkede bulunan bir laptop’a yazarak, robotun çalışma arkadaşımın evinin doğru şekil ve boyutunu içeren doğru bir kat planı oluşturup ilettiğini izledim.

Üstte, DJI’ın sunucularından kimlik doğrulama olmadan aldığımız veri; altta ise sahibinin kendi telefonunda gördüğü görüntü.

Azdoufal, kendi DJI Romo’sunun canlı video akışını, güvenlik PIN’ini tam anlamıyla atlayarak açtı ve oturma odasına girip kameraya el salladı. Ayrıca Fransa’daki bir BT danışmanlık firmasında CTO olan Gonzague Dambricourt ile sınırlı bir okuma versiyonunu paylaştığını söylüyor; Dambricourt, uygulamanın kendi DJI Romo’sunun kamera akışını uzaktan izleyebilmesi için çiftleştirilmeden önce bile onu izlediğini belirtiyor.

Azdoufal tüm bunları hackleme gerektirmeden gerçekleştirdiğini savunuyor. “Kuralları çiğnedim, bypass etmedim, kırmadım, zorlamadım, ne varsa,” diyor. Sadece kendi DJI Romo’sunun özel belirtecini çıkardığını – bu belirteç, DJI’ın sunucularına erişim sağlamalı olduğunuzu belirtir – ve bu sunucular ona binlerce kişinin verilerine de erişme yetkisi verdi. DJI’ın ön üretim sunucusuna ve ABD, Çin ve AB’ye ait canlı sunuculara erişebildiğini gösterdi.

DJI has MQTT servers associated with the US, EU, and China. I’m not sure what VG stands for.

DJI, ABD, AB ve Çin ile ilişkili MQTT sunucuları bulunmaktadır. VG’nin ne anlama geldiğinden emin değilim.
Ekran görüntüsü: Sean Hollister / The Verge

İyi haber şu ki: Salı günü, Azdoufal’ın bizim DJI Romo’muzu gezdirme, içine dalma veya mikrofonundan dinleme yeteneği yoktu. DJI, Azdoufal ve benim bu açıkları şirkete bildirdiğimizden sonra bu tür bir erişimi kısıtlamıştı.

Çarşamba sabahı, Azdoufal’ın tarayıcısı, kendi robotları dahil olmak üzere hiçbir cihaza erişimi kalmadı. Görünüşe göre, DJI bu büyük açığı kapatmış durumda.

Fakat bu durum, DJI’ın güvenlik ve veri uygulamalarına dair ciddi soruları gündeme getiriyor. Bu vaka, Çinli dron üreticisinin ABD’den büyük ölçüde zorla çıkarılmasına neden olan korkuların arka planda haklı olup olmadığını gösteriyor. Eğer Azdoufal, bu robotları aramadan bulabiliyorsa, zarar verme niyeti olan kişilere karşı koruyabilir mi? Eğer Claude Code, bir uygulama üretebiliyorsa ve bu uygulama birinin evine bakma imkanı veriyorsa, DJI çalışanlarının bunu yapmasını engelleyen ne var? Ve bir robot süpürgede mikrofon bulunması ne kadar mantıklı? “Buna bir mikrofon konulmasının tuhaf olduğu aşikar,” diyor Azdoufal.

Azdoufal ve The Verge DJI ile iletişime geçtiğinde, şirket açıklarını düzeltikteğini iddia etti ama aslında yalnızca kısmen çözdüğünü belirtiyor.

“DJI, meselenin geçtiğimiz hafta çözüldüğünü ve kamuya açıklama yapılmadan önce iyileştirmenin çoktan başlatıldığını doğrulayabilir,” diyor DJI sözcüsü Daisy Kong tarafından yapılan açıklamada. Açıklamalarından yaklaşık yarım saat önce, Azdoufal, görev için hazırlanan robotların da dahil olduğu binlerce robotu gösterdi.

Azdoufal, hâlâ DJI’ın keşfettiği tüm açıkları kapatmadığını iddia ediyor. Bunlardan biri, kendi DJI Romo video akışını güvenlik PİN’i olmadan görüntüleme yeteneği. Diğer bir açık ise o kadar kötü ki DJI daha fazla süre alana kadar açıklamak istemiyorum. DJI hemen bununla ilgili bir taahhütte bulunmadı.

Azdoufal ile güvenlik araştırmacısı Kevin Finisterre, Romo’nun ABD sunucusuna şifrelendirilmiş veri göndermesinin, sunucu içinde bu veriyi kolayca okuyabilen herhangi birinin varlığına karşı bir önlem oluşturmadığını söylüyor. “Bir sunucunun ABD’de bulunması, DJI çalışanlarının erişimini engellemez” diyor Finisterre. Bu, Azdoufal’ın tamamen farklı bölgelerdeki cihazları görebilmiş olmasıyla ortada.”

“Bir MQTT brokerinde kimlik doğrulama olan bir istemci olduğunda, eğer uygun konu düzeyinde erişim kontrolleri (ACL’ler) yoksa, wildcard konuları (örneğin, #) alabilir ve tüm cihazlardan gelen mesajları açık metin olarak görebilirsiniz,” diyor Azdoufal. “TLS bunun önüne geçmez — yalnızca boruyu korur, borunun içindekileri korumaz.”

Azdoufal, bazı kişilerinin, DJI’a sorunları açıklamak için fazla zaman tanımadığını düşünebileceğini belirtti, ancak hiçbir şey hacklemediğini, hassas verileri ifşa etmediğini ve bir güvenlik profesyoneli olmadığını ekliyor. Sadece bir PS5 gamepad ile robotunu kontrol ederken yaşanan olayları anlık olarak aktarmıştı.

“Kurallara sıkı sıkıya bağlı kalmadığımı kabul ediyorum ama insanlar bu hata programında para peşinde. Ben bu konuda umursamıyorum, sadece bu sorunun çözülmesini istiyorum,” diyor. “Kurallara tamamen uymak, bu ihlalin daha uzun süre sürmesine neden olabilirdi.”

Azdoufal, DJI’ın bu sorunları kendi başına keşfettiğine gerçekten inanmadığını ve şirketin sadece sosyal medya üzerinden robotik bir şekilde yanıt verdiğinden rahatsız olduğunu belirtiyor.

Ama bir konuda mutlu: DJI Romo’sunu PlayStation veya Xbox kontrol cihazı ile kontrol edebildiğini kesinlikle belirtiyor.

Elon Musk, Zuckerberg Kavgası Öncesinde UFC Şampiyonunun Yardımını İstiyor
Bütçe dostu Galaxy Buds FE hala %40 indirimli ve Amazon’da en iyi seçim
WhatsApp, Yeni Gelişmiş Sohbet Gizliliği Özelliği ile Kullanıcıların Gizliliğini Artırıyor
Sessiz bırakanlardan vazgeçmenin zamanı geldi
Sony’nin yaklaşmakta olan WF-1000XM5 kablosuz kulaklıkları sızan görüntülerde ortaya çıkıyor
ETİKETLENDİ:AçığıDJIerişiminigüvenlikKullanıcılarınReportRobotRomoSağladıSmart HomesüpürgelerinTech
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel Admin Panellerini Sıfırdan Yapmayı Bırakın — Lara Dashboard ile Tanışın
Sonraki Makale PlayStation’un Unutulmuş Roguelite’ı PC’de Yeniden Canlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?