sabato, Giugno 13, 2026
Inviaci la tua notizia
No Result
View All Result
Ultimenews24.it
Advertisement
  • Home
  • Attualità
  • Economia e Finanza
  • Cultura e Società
  • Salute e Benessere
  • Sport
  • Scienza e Innovazione
  • Curiosità
  • Home
  • Attualità
  • Economia e Finanza
  • Cultura e Società
  • Salute e Benessere
  • Sport
  • Scienza e Innovazione
  • Curiosità
No Result
View All Result
Ultimenews24.it
No Result
View All Result
Home Curiosità

7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero

Da Redazione Ultimenews24.it
10 Marzo 2026
In Curiosità
0
7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero
0
Condivisioni
3
Visualizzazioni
Condividi su FacebookCondividi su Twitter

(Adnkronos) – Tutto è iniziato come un semplice tentativo di pilotare il robot aspirapolvere con un controller della PlayStation 5. La sicurezza domestica connessa ha vissuto uno dei suoi momenti più critici quando Sammy Azdoufal, un programmatore spagnolo, ha scoperto che il suo nuovo dispositivo DJI Romo non era solo un elettrodomestico, ma una porta d'accesso verso migliaia di abitazioni straniere. I server cloud di DJI hanno riconosciuto il suo token di sicurezza come una "master key" e in pochi minuti, Azdoufal si è ritrovato con il controllo potenziale di 7.000 unità sparse in 24 nazioni, ottenendo accesso illimitato a telecamere, microfoni e planimetrie delle case. L'origine del problema risiede in una gestione errata dei permessi nel backend della piattaforma, specificamente nella comunicazione basata sul protocollo MQTT (Message Queuing Telemetry Transport). Questo sistema, pilastro della comunicazione tra dispositivi IoT e server, non presentava controlli d'accesso adeguati, consentendo a un utente autenticato di leggere il traffico di altri dispositivi in chiaro. Le conseguenze sulla privacy sono state definite "inquietanti": Azdoufal è riuscito a localizzare il dispositivo di un giornalista internazionale, a produrre una mappa accurata del suo appartamento e ad attivare il video in diretta, tutto senza che la vittima ricevesse alcuna notifica o richiesta di autorizzazione. "Ho scoperto che il mio dispositivo era solo uno in un oceano di apparecchi", ha spiegato Azdoufal a The Verge, autorevole testata tecnologica statunitense, precisando di non aver compiuto alcuna operazione di hacking aggressivo: "Non ho violato alcuna regola. Non ho scavalcato sistemi, non ho craccato nulla, né usato la forza bruta o altro". La vulnerabilità non si limitava ai soli aspirapolvere, poiché il sistema esponeva anche dati diagnostici di stazioni di ricarica portatili del medesimo marchio. Nonostante DJI abbia dichiarato di aver risolto la falla con due aggiornamenti tra l'8 e il 10 febbraio 2026, la gestione della crisi ha sollevato dubbi sulla trasparenza aziendale, poiché il sistema risultava ancora vulnerabile ore dopo le rassicurazioni ufficiali fornite alla stampa. Oltre al bug specifico, resta aperta la questione della conservazione dei dati. Azdoufal ha inoltre parlato riferito di aver avuto accesso a molte altre informazioni sensibili memorizzate sui server DJI in formato "plain text" (testo semplice), rendendole vulnerabili in caso di intrusione nei database centrali. Questa vicenda si inserisce in un clima di forte tensione regolatoria per DJI: il colosso cinese è stato recentemente inserito nella Covered List della FCC statunitense, una mossa che impedisce l'autorizzazione di nuovi prodotti negli USA per motivi di sicurezza nazionale. Sebbene l'azienda abbia contestato legalmente tale decisione il 20 febbraio 2026, incidenti come quello del modello Romo rischiano di indebolire la posizione difensiva del marchio nelle sedi istituzionali. Al termine dell'indagine, DJI ha riconosciuto la gravità della segnalazione premiando Azdoufal con 30.000 dollari attraverso il proprio programma di bug bounty. Restano tuttavia da risolvere alcune vulnerabilità residue che permetterebbero ancora la visualizzazione di video senza il PIN di sicurezza obbligatorio, una falla che l'azienda promette di sanare definitivamente entro poche settimane. 
—tecnologiawebinfo@adnkronos.com (Web Info)

Tags: adnkronostecnologia
Post Precedente

Università, Ia entra in aula: Luiss e Google insieme per ridisegnare esperienza formativa

Post Successivo

Cinecittà, nel blitz Gdf faro su “M il figlio del Secolo” e “Queer”. Acquisite tutte le mail tra le società

Redazione Ultimenews24.it

Redazione Ultimenews24.it

Ultimenews24.it è un portale di news dove ti tiene informato sulle notizie su attualità, economia, salute, sport e alto ancora.

Ti potrebbero interessare i seguenti Articoli

Intesa globale pluriennale tra DXC Technology e Anthropic
Curiosità

Intesa globale pluriennale tra DXC Technology e Anthropic

Da Redazione Ultimenews24.it
12 Giugno 2026
L’effetto Grand Theft Auto VI sul calendario dei videogiochi
Curiosità

L’effetto Grand Theft Auto VI sul calendario dei videogiochi

Da Redazione Ultimenews24.it
12 Giugno 2026
Recensione Zenbook Duo UX8407, l’evoluzione del doppio schermo
Curiosità

Recensione Zenbook Duo UX8407, l’evoluzione del doppio schermo

Da Redazione Ultimenews24.it
12 Giugno 2026
Sotto la scocca del Trump Phone batte un cuore cinese
Curiosità

Sotto la scocca del Trump Phone batte un cuore cinese

Da Redazione Ultimenews24.it
12 Giugno 2026
Commercio agentico e IA, lo studio Ipsos Doxa
Curiosità

Commercio agentico e IA, lo studio Ipsos Doxa

Da Redazione Ultimenews24.it
12 Giugno 2026
Siri non sarà un’amica: la linea fredda di Apple sull’IA
Curiosità

Siri non sarà un’amica: la linea fredda di Apple sull’IA

Da Redazione Ultimenews24.it
12 Giugno 2026
Post Successivo
Cinecittà, nel blitz Gdf faro su “M il figlio del Secolo” e “Queer”. Acquisite tutte le mail tra le società

Cinecittà, nel blitz Gdf faro su “M il figlio del Secolo” e “Queer”. Acquisite tutte le mail tra le società

Cerca Nel Sito

No Result
View All Result

Pubblicità

Ultimi Articoli

G7, Trump incontrerà Zelensky: i due presidenti a riunione di lavoro in programma martedì

F1 Gp Barcellona, la griglia di partenza

Fiere, Zanoni: “Crescita Expo Riva Schuh nasce dal legame con il territorio”

Zverev e la sconfitta di Sinner al Roland Garros: “Non ho dormito…”

Addio a Luisa Muraro, filosofa tra le voci più importanti del femminismo italiano e fondatrice della ‘Libreria delle donne di Milano’

Fiere, Cietta: “La produzione mondiale di calzature è sempre meno concentrata in un solo Paese”

Pubblicità

E’ un portale di news ai sensi del D.L. 7/5/2001 n. 62

Network

Informazioni

  • Chi Siamo
  • Termini & Condizioni
  • Privacy Policy
  • Cookie Policy

Contatti

Per parlare con la redazione: redazione@gmgmediacompany.it

Per la tua pubblicità: info@gmgmediacompany.it

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it

No Result
View All Result
  • Home
  • Attualità
  • Economia e Finanza
  • Cultura e Società
  • Salute e Benessere
  • Sport
  • Scienza e Innovazione
  • Curiosità

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it