Un homme reçoit 30 000 dollars après avoir accidentellement pris le contrôle de 7 000 aspirateurs robots DJI
Une découverte inattendue
Un récent incident chez DJI, le géant chinois de la technologie, a mis en lumière des vulnérabilités critiques dans ses systèmes de sécurité. Un individu, naviguant par hasard dans les configurations réseau de son aspirateur robot DJI, a découvert qu’il pouvait accéder et contrôler jusqu’à 7 000 autres appareils disséminés à travers le monde. Cette exploration inopinée a révélé un manque significatif dans la gestion des autorisations et des accès aux données utilisateurs.
Reconnaissant la gravité de la situation, l’homme a immédiatement contacté DJI pour signaler cette faille. En guise de remerciement, DJI a octroyé à l’individu une prime de 30 000 dollars pour son intégrité et son aide précieuse à améliorer la sécurité de leurs produits. Ce genre d’initiative s’inscrit dans le cadre des programmes de bug bounty que de nombreuses entreprises technologiques mettent en place pour encourager les chercheurs en sécurité à signaler les vulnérabilités.
Cet incident soulève des questions importantes sur la sécurité des appareils connectés et la protection des données personnelles. Il rappelle aussi l’importance de l’audit régulier des systèmes par les fabricants et l’utilisation de protocoles de sécurité robustes pour prévenir de telles failles.
Pour en savoir plus sur cet événement, consultez la source originale de cet article.
