Falha em aspirador DJI expõe dados de 7 mil usuários
Falha em aspirador DJI expõe dados de 7 mil usuários revela como um simples teste de controle remoto transformou-se em um vasto incidente de cibersegurança que colocou milhares de lares sob risco de espionagem.
Falha em aspirador DJI expõe dados de 7 mil usuários
O especialista em estratégia de IA Sammy Azdoufal buscava apenas pilotar seu aspirador de pó DJI Romo com um controle de PlayStation 5. Ao criar um aplicativo próprio e executar engenharia reversa nos protocolos da fabricante, ele descobriu uma brecha de autorização que concedia acesso irrestrito a outros dispositivos conectados aos servidores da DJI.
Em questão de minutos, o software de Azdoufal listou cerca de 7 mil aspiradores distribuídos por 24 países. Com o número de série de qualquer unidade, era possível assistir a vídeos e áudios em tempo real, consultar mapas detalhados das residências, verificar a localização aproximada via IP e acompanhar status como nível de bateria e cômodo em limpeza – tudo sem digitar o PIN exigido pelo aplicativo oficial.
Diferentemente de um ataque hacker tradicional, não houve invasão de servidores. A vulnerabilidade estava na falha de validação de permissões: o token privado que deveria limitar o acesso ao robô do próprio usuário funcionava como chave mestra para todos os aparelhos registrados. Segundo a fabricante, o problema era apenas “teórico”, mas uma demonstração ao vivo para o portal The Verge comprovou a exposição horas depois de a DJI afirmar que a correção já estava concluída.
A companhia informou ter aplicado atualizações em 8 e 10 de fevereiro e, somente após novo alerta público, reiniciou seus serviços para bloquear o acesso indevido. Embora o caminho de exploração em massa tenha sido fechado, Azdoufal afirma que ainda é possível visualizar transmissões sem PIN, o que reacende o debate sobre a necessidade de microfones e câmeras em eletrodomésticos conectados.
No comunicado mais recente, a DJI garante que não há evidências de vazamento de dados para agentes mal-intencionados além dos pesquisadores independentes. Especialistas recomendam que usuários mantenham o firmware sempre atualizado, revisem permissões de aplicativos e adotem redes de convidados para dispositivos domésticos inteligentes.

Imagem: Internet
O caso reforça a urgência de padrões de segurança mais rígidos na Internet das Coisas e serve de alerta para consumidores que buscam facilidade sem abrir mão da privacidade.
Quer saber mais sobre tecnologia e segurança digital? Acompanhe nossa cobertura em Brasil e fique protegido contra as próximas ameaças.
Crédito da imagem: DJI/Reprodução















