Angehefteter Tweet
9¾塊糖😶🌫️
16.1K posts


2月24日,据国内媒体报道,一名DIY爱好者用PS5游戏手柄控制自家大疆(DJI)Romo扫地机器人时,意外触发严重安全漏洞,导致全球约6700台该型号机器人遭未授权访问,可被查看实时摄像头画面、获取家庭2D楼层平面图,甚至定位设备位置。
发现该漏洞的是萨米·阿兹杜法尔(Sammy Azdoufal)。他向媒体表示,自己初衷只是觉得用PS5手柄控制新入手的大疆Romo很有趣,便用Claude Code软件逆向工程了机器人与大疆服务器的通信协议,自制了一款远程控制应用。
令人意外的是,这款应用连接服务器后出现权限失控,他仅提取了自家设备的私有令牌,便获得了全球约7000台Romo的响应。
The Verge记者现场见证了漏洞演示。9分钟内,阿兹杜法尔的电脑就记录了24个国家的6700台大疆设备,收集到10万余条设备消息,涵盖设备序列号、清洁房间、所见场景、行驶距离、充电时间及遇到的障碍物等。
仅凭同事托马斯·里克(Thomas Ricker)提供的14位设备序列号,便能精准查看机器人正在清洁客厅、剩余80%电量的状态,还能获取同事家的精准楼层平面图。
此外,他还能绕过自身机器人的安全PIN码查看实时画面,甚至将一款只读版应用分享给法国一名IT咨询公司CTO贡扎格·丹布里库尔(Gonzague Dambricourt),对方在未配对设备的情况下,也能远程查看自家Romo的摄像头画面。
阿兹杜法尔强调,自己并未入侵大疆服务器,"我没有违反任何规则,没有破解、暴力破解任何系统",只是他提取的自家设备私有令牌,本应用于验证自身设备访问权限的密钥,被大疆服务器误判为通用权限,进而泄露了全球数千台设备的数据。
大疆方面回应:大疆(DJI)于1月下旬通过内部审查发现了一个影响大疆 DJI Home 的漏洞,并立即启动修复工作。该问题通过两次更新得到解决,首次补丁于2月8日部署,后续更新于2月10日完成。修复程序已自动部署,无需用户进行任何操作。



中文

近日,湖南长沙。
一名80后男子称,十年前东平西凑了60万去学飞行,成功拿到了商业飞行执照并在一家通用航空公司做飞行员。
飞了三四年以后,贷款考执照的钱还没还完,又咬牙贷款买了套上百万的房子。
如今首付的钱早就亏光了,每月还要还5千元房贷。
就在这个节骨眼上,受到无人机等低空科技的冲击,行业开始不景气,公司开始欠薪,疫情几年基本上没活可干。直到今天仍没拿到被拖欠的工资。离开公司后自己开过网约车、摆过地摊、当过驾校教练。
去年,自己终于又找到一份飞行员工作,本想着可以攒些钱把贷款还一还,没想到才干半年公司又黄了。找其他工作因为年过40不好找。
男子还讲述了中国飞行员过剩的情况:截至2024年底,中国民航共有驾驶员89230人,超过三分之二约65000人在大型运输航空公司工作,这65000人里面有3千多刚拿到执照的飞行员,处于待飞的状态,中国民航客机加上货机共有4573架,平均每架飞机要配备13-14名飞行员,按照13.5计算的话,总共只需要62000名飞行员就够了,于是剩下的3千人便没有岗位安排了,并且每年还会新增3千名飞行员,近几年航空公司引进飞机的数量还在下降。
中文






























