sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)
5 de abril de 2026
Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia
5 de abril de 2026
Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana
5 de abril de 2026
Autoridades iranianas reagem a ameaças de Trump
5 de abril de 2026
domingo, abril 5, 2026
Top Posts
The Boys, Hacks e mais! Os lançamentos de...
Pedestre é atropelado por agente da Guarda Municipal...
Starfield no PS5, Pokémon Champions e mais! Veja...
Autoridades iranianas reagem a ameaças de Trump
Aposta de Bragança Paulista fatura mais de R$...
Bragantino visita o Mirassol pela 10ª rodada do...
Irã diz ter atacado alvos em Israel e...
Calderano cai para chinês na semi e leva...
Confira a cronologia dos ultimatos de Trump ao...
Farinha com cheiro de carne? Unicamp usa fungos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)
5 de abril de 2026
Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia
5 de abril de 2026
Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana
5 de abril de 2026
Autoridades iranianas reagem a ameaças de Trump
5 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)
5 de abril de 2026
Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia
5 de abril de 2026
Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana
5 de abril de 2026
Autoridades iranianas reagem a ameaças de Trump
5 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Aspirador DJI Romo tinha falha que expunha câmera e mapa da casa de 7 mil usuários

por SampaNews 18 de fevereiro de 2026
18 de fevereiro de 2026
16

Imagina comprar um aspirador robô e, ao fazer um experimento, acabar controlando todos os aspiradores DJI Romo do mundo com um controle de PlayStation 5. Foi isso que aconteceu com Sammy Azdoufal. A ideia original era simples. Ele tinha acabado de comprar um DJI Romo e achou que seria divertido conectá-lo a um controle de PlayStation 5. Azdoufal lidera a estratégia de IA em uma empresa de aluguel por temporada, mas não é exatamente um hacker profissional.

A DJI, após contato, admitiu uma “falha de validação de permissões no backend” e realizou a correção. Detalhes abaixo.

smart_display

Nossos vídeos em destaque

Mapa mundi mostrava alguns dos milhares de aspiradores robôs que o empresário teve acesso durante seue experimento. (Imagem: The Verge/Reprodução)

No entanto, quando começou a desenvolver um aplicativo caseiro de controle remoto, ele conseguiu, inesperadamente, entrar em contato com os servidores da DJI. O app não respondeu apenas com os dados do robô dele, mas com os dados de praticamente todos.

Em apenas 9 minutos de demonstração ao vivo para o The Verge, o laptop de Azdoufal já havia catalogado 6.700 dispositivos em 24 países e coletado mais de 100 mil mensagens. Se incluídas as estações portáteis DJI Power, que se comunicam com os mesmos servidores, o número passa dos 10 mil dispositivos. 

Cada um deles enviando pacotes de dados a cada três segundos, incluindo número de série, quais cômodos estavam limpando, o que haviam visto, quanto tinham percorrido, quando estavam voltando para a base e quais obstáculos encontraram pelo caminho. Tudo aparecendo lentamente em um mapa-múndi, em tempo real.

Uma demonstração difícil de acreditar

O jornalista do The Verge chegou a se perguntar se a IA estava “alucinando” os dispositivos, afinal, Azdoufal havia desenvolvido o aplicativo com ajuda do Claude Code, ferramenta de programação com IA da Anthropic. Para confirmar, o jornalista pediu ao colega Thomas Ricker, que havia acabado de avaliar o DJI Romo, o número de série do aparelho.

Com apenas os 14 dígitos, Azdoufal localizou o robô, identificou corretamente que ele estava limpando a sala de estar e que a bateria marcava 80%. Em seguida, o dispositivo gerou e transmitiu uma planta completa da casa, com formato e dimensões corretas de cada cômodo. Tudo isso a partir de um laptop em outro país.

Depois, ele foi além e acessou o feed de vídeo ao vivo do robô ignorando completamente o PIN de segurança, entrou no cômodo e acenou para a câmera enquanto o jornalista assistia à distância. 

camera_aspirador.png
Câmera usada para mapear a casa durante a aspiração poderia virar apetrecho de espionagem nas mãos erradas. Imagem: The Verge.

Separadamente, Azdoufal compartilhou uma versão de leitura do aplicativo com Gonzague Dambricourt, CTO de uma consultoria de TI na França, que confirmou ter conseguido assistir remotamente à câmera de um Romo antes mesmo de parear o aparelho.

Ele não hackeou nada

Azdoufal não usou nenhuma técnica sofisticada. Bastou extrair o token de autenticação do próprio Romo, a chave que prova ao servidor que você é o dono do dispositivo, e os servidores da DJI simplesmente entregaram os dados de todo mundo junto. Sem força bruta, sem exploits, sem nada.

“Não infringi nenhuma regra, não burlei, não quebrei”, disse. O problema estava nos controles de acesso do lado da DJI. Qualquer cliente autenticado no sistema conseguia, na prática, assinar um “canal geral” e receber mensagens de todos os dispositivos conectados. 

Ele também mostrou que o acesso se estendia a servidores de pré-produção e aos servidores ativos dos EUA, China e União Europeia. A ferramenta, segundo ele, apagava os dados ao ser fechada.

A DJI corrigiu, mas não de vez

Alertada por Azdoufal e pela publicação, a DJI bloqueou o acesso em menos de 24 horas. A empresa admitiu uma “falha de validação de permissões no backend”, reconheceu que precisou de dois patches para concluir a correção e informou que a comunicação entre dispositivo e servidor sempre foi criptografada via TLS, sem transmissão em texto puro.

Informou ainda que dados de usuários europeus ficam armazenados em infraestrutura da AWS nos Estados Unidos, não na Europa.

O problema é que a criptografia no transporte não resolve tudo. “TLS protege o ‘cano’, não o que está dentro dele para outros participantes autorizados”, explicou Azdoufal. Dentro do servidor, qualquer usuário autenticado podia ler o que queria.

O pesquisador de segurança Kevin Finisterre afirma que, o fato de “um servidor estar nos EUA não impede, de forma alguma, que funcionários da DJI na China tenham acesso”.

Segundo Azdoufal, ainda existem vulnerabilidades abertas. Uma permite ver o vídeo do Romo sem o PIN de segurança. Outra é grave o suficiente para o site ter optado por não divulgar até a empresa corrigir. A DJI disse, em 17 de fevereiro, que a correção deve vir em semanas.

“Só quero que isso seja corrigido”

Questionado sobre ter tornado o caso público rapidamente, sem seguir protocolos formais de divulgação responsável, Azdoufal foi direto: ele não é profissional de segurança, não hackeou nada e não expôs dados sensíveis. Estava simplesmente tuitando ao vivo o que acontecia enquanto tentava controlar o robô com um controle de videogame.

“Sim, eu não sigo as regras, mas muita gente fica presa ao programa de bug bounty por dinheiro. Eu não me importo, só quero que isso seja corrigido. Seguir todas as regras talvez tivesse feito essa brecha durar muito mais”, disse.

Ele também afirmou não acreditar que a DJI teria descoberto o problema sozinha em janeiro, e demonstrou irritação com as respostas “robóticas” recebidas por DM no X em vez de um contato por e-mail.

No fim, pelo menos uma coisa deu certo, Sammy conseguiu controlar o Romo com um controle de PlayStation. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Nasa não está preparada para combater asteroides “assassinos de cidades”; entenda
próxima postagem
Flagra: Lynk & Co 08 será opção híbrida aos Zeekr no Brasil

Você também pode gostar

The Boys, Hacks e mais! Os lançamentos de...

5 de abril de 2026

Starfield no PS5, Pokémon Champions e mais! Veja...

5 de abril de 2026

20 melhores filmes da carreira de Seth Rogen

5 de abril de 2026

Todos os jogos de 007 para jogar antes...

5 de abril de 2026

POSTS MAIS RECENTES

  • The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)
  • Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia
  • Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana
  • Autoridades iranianas reagem a ameaças de Trump
  • Aposta de Bragança Paulista fatura mais de R$ 10 milhões na Dupla Sena de Páscoa

Siga-nos

  • Recente
  • Popular
  • The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)

    5 de abril de 2026
  • Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia

    5 de abril de 2026
  • Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana

    5 de abril de 2026
  • Autoridades iranianas reagem a ameaças de Trump

    5 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Bragantino visita o Mirassol pela 10ª rodada do...

5 de abril de 2026

Irã diz ter atacado alvos em Israel e...

5 de abril de 2026

Calderano cai para chinês na semi e leva...

5 de abril de 2026

Confira a cronologia dos ultimatos de Trump ao...

5 de abril de 2026

Farinha com cheiro de carne? Unicamp usa fungos...

5 de abril de 2026

Leitura obrigatória

  • The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)

    5 de abril de 2026
  • Pedestre é atropelado por agente da Guarda Municipal e morre na Avenida Prestes Maia

    5 de abril de 2026
  • Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana

    5 de abril de 2026
  • Autoridades iranianas reagem a ameaças de Trump

    5 de abril de 2026
  • Aposta de Bragança Paulista fatura mais de R$ 10 milhões na Dupla Sena de Páscoa

    5 de abril de 2026

Newsletter

Posts relacionados

  • The Boys, Hacks e mais! Os lançamentos de filmes e séries da semana (05/04)

    5 de abril de 2026
  • Starfield no PS5, Pokémon Champions e mais! Veja os lançamentos de games da semana

    5 de abril de 2026
  • 20 melhores filmes da carreira de Seth Rogen

    5 de abril de 2026
  • Todos os jogos de 007 para jogar antes de First Light

    5 de abril de 2026
  • 7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor

    5 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Shineray é investigada por suspeita de irregularidades nas motos produzidas no Brasil
12 de fevereiro de 2026
Deeptech: o que é e como pode solucionar problemas complexos
3 de abril de 2026

Postagens Aleatórias

Deputado pede ao TCU auditoria de US$ 2,5 mi em gastos do Itamaraty com 30 diplomatas
12 de fevereiro de 2026
Ao menos 8 governadores desistem da eleição e ficam no cargo até fim do mandato
3 de abril de 2026
Procuradores reagem ao fim da aposentadoria compulsória e veem risco à independência
18 de março de 2026

Categorias Populares

  • Tecnologia (2.619)
  • Política (1.964)
  • Mundo (1.849)
  • Campinas (823)
  • Economia (713)
  • Negócios (681)
  • Auto (528)
  • Bragança Paulista (498)
  • Esporte (296)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home