大疆掃地機爆嚴重漏洞 男子意外獲取7千家庭監控畫面 【新唐人2026年02月25日訊】西班牙一男子在將大疆掃地機器人連接到遙控器時,意外地 發現了一個令人震驚的智能家居安全漏洞——他可以實時訪問來自24個國家近7000個家庭 中的攝影機、麥克風和房屋平面圖。 據英國衛報與科技媒體「The Verge」報導,阿茲杜法爾 (Sammy Azdoufal)是一名軟體 工程師,他想用遊戲機的控制手柄,來操控他的大疆掃地機器人DJI Romo。他用了一款人 工智能程式設計助手,對掃地機器人與大疆遠端雲端伺服器的通訊方式進行了逆向工程。 接下來發生的事情,就令人感到不可思議了。 https://i.ntdtv.com/assets/uploads/2026/02/id104070349-Untitled.jpg
大疆掃地機器人爆出嚴重漏洞,西班牙一名男子意外獲取到7000家庭監控畫面。 (大疆掃地機器人廣告圖) 阿茲杜法爾發現,當他自創的遙控應用程式開始與大疆的伺服器連接時,不僅僅是一台掃 地機做出了回應。而是遍布世界各地的大約7000台掃地機,都把存取權限同時授予了他。 阿茲杜法爾發現,他可以通過掃地機的即時攝影機畫面,進行檢視和監聽,還能從這些設 備獲取超過10萬個資訊。他還可以利用任何掃地機的IP地址,來確定其大致位置。 也就是說,他發現了一個後端安全漏洞,這個漏洞可以讓連網的掃地機變成監控設備,在 主人不知情的情況下監視他們。 阿茲杜法爾把這一發現告訴了科技網站「The Verge」。為了驗證,該網站記者將自己家 中的大疆DJI Romo掃地機器人的序號,提供給阿茲杜法爾。幾分鐘之後,阿茲杜法爾就看 到這台掃地機器人正在清潔記者的客廳,電量還剩80%,並同步傳回了記者的房屋平面圖 。 這個漏洞是一個非常低級的技術問題。大疆的MQTT訊息代理伺服器(用來連機器人跟雲端 ),完全沒分主題權限控制。只要用一台設備的令牌驗證,就能以明文形式查看其他設備 的數據傳遞。 https://ntdtv.com/assets/uploads/2024/10/id103922148-GettyImages-1242429073.jpg
圖為2022年7月12日,在中國南部廣東省深圳的一家大疆專賣店,一架無人機正在飛行。 (JADE GAO/AFP via Getty Images) 阿茲杜法爾表示,他並未入侵大疆的伺服器,也認為自己沒有違反任何規則。他沒有利用 漏洞牟利,而是選擇公開此事。 「人們參與漏洞賞金計劃是為了錢。我不在乎錢。我只想讓這個問題得到解決。」他告訴 科技媒體The Verge。 儘管大疆對科技媒體The Verge聲稱已經修復漏洞後,阿茲杜法爾進行測試後發現,仍然 可以獲得數千台機器人的即時數據。大疆隨後發布了一份更完整的聲明,承認存在後端權 限驗證問題,並於2月8日和10日發布了兩個補丁。 阿茲杜法爾表示,其它漏洞仍未修復,包括一個「PIN 碼繞過」的漏洞,該漏洞允許用戶 在沒有所需安全PIN碼的情況下查看大疆掃地機器人的視訊串流。 這一問題引起對智能居家設備的警覺。在社交媒體上人們議論紛紛,也有網友質疑並非此 問題疏忽大意。 「說實話,在這個時代,這肯定是某個國家為了收集情報而故意為之。」 「難怪美國禁售大疆無人機。我一開始還以為他們有點杞人憂天呢!」 「怎麼知道這不是人為設計的呢?」 「我假裝很驚訝…又一個來自.cn的NAT穿透MQTT後門?不會吧!」 「這就是不要相信中共的理由。」 (記者金晶綜合報導/責任編輯:林清) https://www.ntdtv.com/b5/2026/02/25/a104070311 -- ╭────────────────╮ 1. 不為人知的馬克思──信仰邪教 │ 《共產主義的終極目的》 │ 2. 邪靈毀滅人類的路線圖 │ 第二章 紅魔陰謀 毀滅人類 │ 3. 中共──萬變不離其邪 │全書 http://tinyurl.com/y8dmulzr│ 4. 先給人點甜頭,再讓人吃盡苦頭 │影片 http://tinyurl.com/yay6tpk3│ 5. 「受苦的還是工人和農民」所揭示的祕密 ╰────────────────╯ 6. 共產主義的終極目的:毀滅人類 -- ※ 發信站: 批踢踢實業坊(ptt-web.org.tw), 來自: 49.216.47.247 (臺灣) ※ 文章網址: https://ptt-web.org.tw/Gossiping/M.1772077070.A.D0F
gn01693664: 黑熊還敢用嗎? 42.79.11.83 02/26 11:39
F35: 原來掃地機有設鏡頭 61.218.10.180 02/26 11:39
Granatha: 小米出包再來說…223.137.148.117 02/26 11:39
dias7812: 全世界的掃地機都在掃我家的地圖 49.216.24.149 02/26 11:40
therockwx: 不能才是新聞 39.15.0.203 02/26 11:40
Wirol: 包養SD = aSugarDating 39.15.0.203 02/26 11:40
jokem: 呵呵 邪教洗錢被抓 223.137.192.60 02/26 11:41
purin3333: 太讚了吧 123.252.7.23 02/26 11:41
RRADA: 誰叫你帳號米碼都用admin 123.192.160.22 02/26 11:42
Lavaro: 一定是自己先玩膩了、看膩了才舉報,一定 223.140.232.96 02/26 11:42
Lavaro: 很好玩 223.140.232.96 02/26 11:42
marecht: 閨蜜上包養網還推薦我... 223.140.232.96 02/26 11:42
johnny9667: 沒人會想看 210.242.90.181 02/26 11:43
scum5566: 不意外吧125.224.142.134 02/26 11:47
ultraccs: 大概就沒改帳密 111.82.88.237 02/26 11:49
whitefox: 阿茲杜法爾當駭客還這麼高調不打自招 114.24.94.161 02/26 11:50
whitenoise: 如果報導為真,那工程師是在搞駭客吧 223.138.14.181 02/26 11:52
riokio: 包養? 223.138.14.181 02/26 11:52
whitenoise: 犯罪行為還能變成政治宣傳工具,瞎 223.138.14.181 02/26 11:53
whitenoise: 台灣一些智障家電連駭都不用就破解 223.138.14.181 02/26 11:54
superbeast: 新唐人 嘻嘻 42.79.55.137 02/26 11:54
whitenoise: 根據各家技術應用的不同,有人不知道 223.138.14.181 02/26 11:55
whitenoise: 有些掃地機是有鏡頭的? 223.138.14.181 02/26 11:55
wiimas: 台全最的包養SD上線啦! 223.138.14.181 02/26 11:55
peterwu4: 跟小米汽車一樣,喊一下開前行李箱一整 61.222.220.37 02/26 11:57
silveryfox99: 發正念呀﹐都能解病毒了不知道嘛 61.216.153.157 02/26 11:57
peterwu4: 排的小米車子都打XD 61.222.220.37 02/26 11:57
orze04: 所以他的token哪來的? 114.137.47.158 02/26 11:58
henry9: 八卦蠢粉紅,新唐人不可信,只能相信CCTV 1.168.97.188 02/26 12:02
Branlli: 現在包養網都這麼直接嗎 1.168.97.188 02/26 12:02
AoWsL: 有啊 劇本我看過 111.71.46.46 02/26 12:02
henry9: ,XD 1.168.97.188 02/26 12:02
AoWsL: https://pse.is/8rn62l 111.71.46.46 02/26 12:04
siloin: 大疆掃地機已經賣到西班牙去啦? 1.163.214.111 02/26 12:04
AoWsL: 新唐人有什麼了不起?世界不是只有新唐人 111.71.46.46 02/26 12:04
Cinedt: 歐美包養真的很平常嗎? 111.71.46.46 02/26 12:04
takamiku: 這太爽了吧 直接變互聯網114.140.137.116 02/26 12:24
neos042: 這看起來像是在當駭客呀... 49.215.44.152 02/26 12:34
CIDgreen: 網路能看其他地方的監視鏡頭是新聞嗎? 60.251.182.68 02/26 12:51
Ericfox: 哇塞,這樣是不是可以執行斬首行動了? 101.8.51.160 02/26 14:41
humour: 太好了,什麼時候台灣買得到?118.167.210.211 02/26 14:57
Drither: 男友上包養網 該放生嗎118.167.210.211 02/26 14:57