martedì, Marzo 10, 2026
Inviaci la tua notizia
Nessun Risultato
Vedi tutti i Risultati
Universoinformatico24.it
Advertisement
  • Home
  • Tecnologia
  • Vita Digitale
  • Videogiochi
  • Curiosità
  • Telefonia
  • Televisione
  • Tempo Libero
  • Anteprime
  • Home
  • Tecnologia
  • Vita Digitale
  • Videogiochi
  • Curiosità
  • Telefonia
  • Televisione
  • Tempo Libero
  • Anteprime
Nessun Risultato
Vedi tutti i Risultati
Universoinformatico24.it
Nessun Risultato
Vedi tutti i Risultati
Home Curiosità

7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero

Redazione Universoinformatico24.it Da Redazione Universoinformatico24.it
10 Marzo 2026
in Curiosità
0
7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero
Condividi su FacebookCondividi su Twitter

Questo articolo è stato letto66volte!

(Adnkronos) – Tutto è iniziato come un semplice tentativo di pilotare il robot aspirapolvere con un controller della PlayStation 5. La sicurezza domestica connessa ha vissuto uno dei suoi momenti più critici quando Sammy Azdoufal, un programmatore spagnolo, ha scoperto che il suo nuovo dispositivo DJI Romo non era solo un elettrodomestico, ma una porta d'accesso verso migliaia di abitazioni straniere. I server cloud di DJI hanno riconosciuto il suo token di sicurezza come una "master key" e in pochi minuti, Azdoufal si è ritrovato con il controllo potenziale di 7.000 unità sparse in 24 nazioni, ottenendo accesso illimitato a telecamere, microfoni e planimetrie delle case. L'origine del problema risiede in una gestione errata dei permessi nel backend della piattaforma, specificamente nella comunicazione basata sul protocollo MQTT (Message Queuing Telemetry Transport). Questo sistema, pilastro della comunicazione tra dispositivi IoT e server, non presentava controlli d'accesso adeguati, consentendo a un utente autenticato di leggere il traffico di altri dispositivi in chiaro. Le conseguenze sulla privacy sono state definite "inquietanti": Azdoufal è riuscito a localizzare il dispositivo di un giornalista internazionale, a produrre una mappa accurata del suo appartamento e ad attivare il video in diretta, tutto senza che la vittima ricevesse alcuna notifica o richiesta di autorizzazione. "Ho scoperto che il mio dispositivo era solo uno in un oceano di apparecchi", ha spiegato Azdoufal a The Verge, autorevole testata tecnologica statunitense, precisando di non aver compiuto alcuna operazione di hacking aggressivo: "Non ho violato alcuna regola. Non ho scavalcato sistemi, non ho craccato nulla, né usato la forza bruta o altro". La vulnerabilità non si limitava ai soli aspirapolvere, poiché il sistema esponeva anche dati diagnostici di stazioni di ricarica portatili del medesimo marchio. Nonostante DJI abbia dichiarato di aver risolto la falla con due aggiornamenti tra l'8 e il 10 febbraio 2026, la gestione della crisi ha sollevato dubbi sulla trasparenza aziendale, poiché il sistema risultava ancora vulnerabile ore dopo le rassicurazioni ufficiali fornite alla stampa. Oltre al bug specifico, resta aperta la questione della conservazione dei dati. Azdoufal ha inoltre parlato riferito di aver avuto accesso a molte altre informazioni sensibili memorizzate sui server DJI in formato "plain text" (testo semplice), rendendole vulnerabili in caso di intrusione nei database centrali. Questa vicenda si inserisce in un clima di forte tensione regolatoria per DJI: il colosso cinese è stato recentemente inserito nella Covered List della FCC statunitense, una mossa che impedisce l'autorizzazione di nuovi prodotti negli USA per motivi di sicurezza nazionale. Sebbene l'azienda abbia contestato legalmente tale decisione il 20 febbraio 2026, incidenti come quello del modello Romo rischiano di indebolire la posizione difensiva del marchio nelle sedi istituzionali. Al termine dell'indagine, DJI ha riconosciuto la gravità della segnalazione premiando Azdoufal con 30.000 dollari attraverso il proprio programma di bug bounty. Restano tuttavia da risolvere alcune vulnerabilità residue che permetterebbero ancora la visualizzazione di video senza il PIN di sicurezza obbligatorio, una falla che l'azienda promette di sanare definitivamente entro poche settimane. 
—tecnologiawebinfo@adnkronos.com (Web Info)

Potrebbe piacerti anche

Super Mario Galaxy, il trailer finale prima dell’uscita del film

L’ASI approva la data policy della missione IRIDE

Scoperta shock del MIT: miliardi di tonnellate di CO2 potrebbero tornare a galla a causa di questi microbi

Tags: adnkronostecnologia
Post Precedente

Super Mario Galaxy, il trailer finale prima dell’uscita del film

Redazione Universoinformatico24.it

Redazione Universoinformatico24.it

Universoinformatico24.it è un quotidiano online che ti tiene sempre informato sulle ultime notizie sulla tecnologia e telefonia.

Cerca Nel Sito

Nessun Risultato
Vedi tutti i Risultati

Pubblicità

Ultimi Articoli

7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero

Super Mario Galaxy, il trailer finale prima dell’uscita del film

L’ASI approva la data policy della missione IRIDE

Scoperta shock del MIT: miliardi di tonnellate di CO2 potrebbero tornare a galla a causa di questi microbi

Piloti del futuro, un braccio robotico sostituirà i vecchi simulatori

OpenAI, la modalità per adulti di ChatGPT è stata rimandata

Pubblicità

E’ un portale di news ai sensi del D.L. 7/5/2001 n. 62

Network

Informazioni

  • Chi Siamo
  • Termini & condizioni
  • Privacy Policy
  • Cookie Policy

Contatti

Per parlare con la redazione: redazione@gmgmediacompany.it

Per la tua pubblicità: info@gmgmediacompany.it

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it

Nessun Risultato
Vedi tutti i Risultati
  • Home
  • Tecnologia
  • Vita Digitale
  • Videogiochi
  • Curiosità
  • Telefonia
  • Televisione
  • Tempo Libero
  • Anteprime

© 2026 GMG Media Company Di Mossutti Gianluca | Sede legale: Corso Umberto Maddalena 25 - Cap 83030 - Venticano (AV) | P.IVA: 03234710642 | C.F: MSSGLC89D15L483O | REA: AV - 313130 | Domicilio digitale: gmgmediacompany@pec.it