DJI Romo : en voulant téléguider son aspirateur robot avec une manette de PS5, il finit par en contrôler 7 000

Un propriétaire a tenté de piloter son aspirateur robot de la marque DJI avec une manette. Mais cette expérience a finalement révélé une sérieuse faille de sécurité : il a, de manière involontaire, réussi à prendre le contrôle de plusieurs milliers d’appareils dans le monde.

dji-romo-a

Crédits : DJIDJI ne fait pas uniquement des drones, des micros ou des caméras. L’entreprise chinoise s’est également lancée sur le segment des aspirateurs robots l’an dernier avec sa gamme DJI Romo. L’un des modèles a séduit Sammy Azdoufal. Ce dernier s’est lancé un défi : contrôler son appareil à distance grâce à une manette de PS5.

Mais ce que ce propriétaire d’un DJI Romo a réussi à faire, c’est surtout mettre au jour une vulnérabilité critique du système puisqu’il est finalement parvenu à lever, sans le vouloir, une armée d’appareils en obtenant l’accès à un réseau mondial.

Il prend le contrôle de 7 000 aspirateurs robots DJI alors qu’il voulait juste téléguider le sien avec une manette

7 000. C’est le nombre d’aspirateurs robots DJI Romo qu’a réussi à contrôler Sammy Azdoufal. Désirant téléguider son propre appareil avec une manette, l’utilisateur a développé une application avec le soutien de Claude Code. C’est ainsi qu’il a réussi à contourner les protections de base sur les serveurs de l’entreprise chinoise.

Mais il ne s’agit pas là seulement d’une histoire d’aspirateurs robots contrôlés à distance pour embêter ses voisins et effrayer leur chat. Non, en plus de pouvoir les piloter, ces milliers d’appareils, Azdoufal pouvait aussi consulter les plans 2D des habitations où ils se situaient, accéder à leurs flux audio et vidéo, ainsi qu’à leur adresse IP. Grosso modo : il aurait pu, s’il l’avait voulu, estimer l’emplacement des logements concernés.

Une faille de sécurité majeure, en somme. Et si DJI a confirmé qu’elle était résolue, il en existerait une seconde que nos confrères de The Verge ont considérée comme trop sensible pour être énoncée publiquement – le correctif devant être déployé dans les prochaines semaines. De quoi inquiéter sérieusement les propriétaires de DJI Romo et décourager les utilisateurs qui hésitaient à s’en offrir un.

Cette affaire regrettable risque d’apporter de l’eau au moulin des États-Unis qui ont, comme le souligne TechRadar, déjà interdits les derniers produits de la marque du fait de soupçons d’espionnage pour le compte du gouvernement chinois et de préoccupations liées à la sécurité.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ford dévoile sa stratégie pour lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

Ce rapport international révèle une hausse inquiétante des prix des GPU

Les cartes graphiques deviennent de plus en plus difficiles à acheter à prix raisonnable. Une nouvelle étude confirme une hausse marquée ces derniers mois. Certains modèles Nvidia enregistrent des augmentations…

Nothing Phone (4a) : les prix augmentent, mais pour quelles nouveautés ?

La date de sortie, les prix et les caractéristiques techniques des Nothing Phone (4a) et Phone (4a) Pro ont fuité. Voici ce qu’il faut en retenir.  Alors que Google vient…

Apple préparerait 3 nouveaux accessoires dopés à l’IA : Meta et les autres n’ont qu’à bien se tenir ?

La firme de Cupertino a pour habitude de s’inspirer de la concurrence et de s’approprier ses innovations pour les transformer en succès made in Apple. Selon les rumeurs, elle pourrait…

Prise en main du Google Pixel 10a : hyper séduisant au premier abord, mais…

À l’occasion d’une visite dans les locaux de Google France, nous avons eu l’opportunité de prendre en main en avant-première le tout nouveau Pixel 10a. En attendant notre test complet…

Voici pourquoi Tesla retire en urgence le mot Autopilot de ses publicités en Californie

Tesla abandonne le terme “Autopilot”, pourtant central dans sa communication. En Californie, le constructeur ajuste en urgence ses publicités. Une décision officielle l’y a contraint. La technologie d’aide à la…

Google Pixel 10a pas cher : où précommander le smartphone au meilleur prix ?

Comme chaque année, Google agrandit la gamme des smartphones Pixel 10. Il aura fallu attendre seulement 6 mois après la sortie des Pixel 10, 10 Pro et 10 Pro XL…

Google officialise son Pixel 10a : autonomie, photo, durabilité, il embarque plus de nouveautés qu’il en a l’air

Le Pixel 10a est officiel. Découvrez toutes les caractéristiques du nouveau smartphone milieu de gamme de Google, qui en a un peu plus dans le ventre que ce qu’une simple…

Skyrim : le dernier patch vient enfin corriger l’horrible version Nintendo Switch 2, à vous les 60 FPS stables

Il était temps que Bethesda se décide à déployer un patch digne de ce nom pour corriger tous les problèmes de performances de Skyrim sur Nintendo Switch 2. C’est désormais…

Bon plan : le lot de 4 traceurs Ugreen FineTrack Tag passe à prix cassé, vite !

Vous souhaitez acheter un traceur de type AirTag pour facilement localiser vos affaires ? Ce bon plan est fait pour vous ! Amazon propose actuellement le lot de 4 Ugreen…