News (HE)

פרצה קריטית בשרתי DJI חושפת מצלמות רובוטים ביתיות ומתריעה בפני מומחי פרטיות

Robo aspirador
Robo aspirador - Yuganov Konstantin/ shutterstock.com

פגיעות חמורה שזוהתה בתשתית הענן של DJI, ענקית עולמית במגזר הרחפנים והרובוטיקה, סיכנה את הפרטיות של אלפי בתים ברחבי העולם. פרצת האבטחה אפשרה לצדדים שלישיים לא מורשים לגשת מרחוק לעדכוני וידאו, אודיו ונתוני ניווט מהרובוטים הביתיים של המותג, כמו דגם ה-RoboMaster. התקרית, שחשפה את שבריריותן של מערכות אימות במכשירי האינטרנט של הדברים (IoT), תוקנה על ידי החברה בפברואר 2026, אך עוררה ויכוחים עזים על הגנה על נתונים ביומטריים ומרחביים שנאספו על ידי ציוד חכם.

הבעיה התגלתה בטעות על ידי חוקר אבטחה המוכר בשם הבדוי אזדופל. במהלך בדיקות שילוב החומרה, המומחה הבחין בחריגות בתעבורת הנתונים בין הרובוט לשרתי היצרן. החקירה העלתה שמערכת אימות אסימוני הגישה לא אימתה נכון את בעלות המכשיר, מה שמאפשר לכל משתמש עם אישורים חוקיים ליירט תקשורת מציוד אחר המחובר לאותה רשת גלובלית.

Robo aspirador
ロボット掃除機 – יוגנוב קונסטנטין/shutterstock.com

מומחי אבטחת סייבר סיווגו את השגיאה כפגם קריטי בקרת גישה. הפריצה ביטלה מחסומים דיגיטליים בין משתמשים, והפכה את הענן של החברה למאגר פתוח לכל מי שידע לנצל את הפגיעות. עם התיקון שהוחל על השרתים, החברה דאגה לחסום גישה בלתי מורשית, אך הפרק משמש אזהרה לגבי הצורך בפרוטוקולים קפדניים יותר בתעשיית הטכנולוגיה המקומית.

המקרה זכה לתשומת לב בינלאומית בשל אופיו הרגיש של המידע שנחשף. בניגוד להדלפות של נתוני רישום, אירוע זה כלל ניטור בזמן אמת של פנים הבתים, כולל שיחות פרטיות ומיפוי מפורט של חדרים, מה שעלול להקל על פעולות פליליות פיזיות או דיגיטליות נגד בעלי המכשירים שנפגעו.

גילוי מקרי חושף פגם מערכתי

התהליך שהוביל לזיהוי הפגם החל כשהחוקר אזדופל ניסה לחבר בקר פלייסטיישן 5 לרובוט ה-DJI שלו. בעת ניתוח יומני תקשורת כדי להבין כיצד המכשיר מגיב לפקודות, הוא שם לב שהמערכת יצרה אסימון הפעלה כדי לאמת את החיבור לענן. סקרנות טכנית הביאה אותו לבחון את גבולות האסימון הזה, וחשפה תרחיש מדאיג לאבטחת מידע.

על ידי מניפולציה של הבקשות שנשלחו לשרת, החוקר מצא שהתשתית של DJI לא קישרה את אסימון הגישה באופן בלעדי למספר הסידורי של המכשיר של המשתמש. בפועל זה גרם לכך שבכניסה למערכת ניתן היה לבקש נתונים מכל רובוט אחר המחובר לרשת, מבלי שהשרת יחסום את הפעולה מחוסר הרשאה. חוסר זה של בדיקה צולבת נחשב לשגיאה בסיסית בארכיטקטורת אבטחת הרשת.

ניצול הפגיעות אפשר לחוקר ליירט זרמי נתונים מאלפי יחידות הפרוסות על פני מספר מדינות. התעבורה שנלכדה כללה לא רק טלמטריה טכנית אלא גם קבצי מולטימדיה שהועברו או נשמרו בענן. הקלות שבה נפגעה המערכת הוכיחה ששכבות ההגנה שיישם על ידי היצרן לא היו מספיקות כדי להכיל התקפה ממוקדת או אפילו ניצול מוזר.

פרוטוקול MQTT, בשימוש נרחב במכשירי IoT לתקשורת קלת משקל ומהירה, היה הווקטור ששימש בחקירה. למרות שהפרוטוקול עצמו מאובטח כשהוא מוגדר היטב, היישום שבוצע בשרתי החברה לא הצליח להפריד בין שרשורי ההודעות של כל משתמש. זה יצר סביבה שבה הודעות פרטיות ממכשיר אחד יכלו להיקרא על ידי אחרים, תוך הפרה של עקרון הסודיות שאמור לשלוט בשירותי הענן.

השפעה על פרטיות ונתונים רגישים

חומרת האירוע טמונה בסוג הנתונים שרובוטים של DJI אוספים ומעבדים. מצוידים במצלמות ברזולוציה גבוהה, מיקרופונים וחיישני LiDAR (זיהוי אור וטווח), מכשירים אלו מתפקדים כעיניים ואוזניים בתוך בתי המשתמשים. גישה לא מורשית לחיישנים הללו אפשרה צפייה בשגרה של משק הבית, האזנה לשיחות סודיות וקבלת תוכניות קומה מדויקות של בתים.

מפות שנוצרות על ידי חיישני LiDAR הן בעלות ערך ומסוכנות במיוחד בידיים הלא נכונות. הם יוצרים ייצוג תלת מימדי של הסביבה, תוך פירוט סידור הרהיטים, מיקום הדלתות והחלונות ואפילו נוכחותם של חפצים יקרי ערך. עבור פושעים, מידע זה יכול לשמש לתכנון פלישות פיזיות ברמת פירוט חסרת תקדים, תוך ידיעת פריסת הנכס ונקודות עיוורון אבטחה מראש.

בנוסף לסיכון הפיזי, חשיפת התמונות והשמע מהווה פגיעה ישירה בפרטיות. בתרחיש שבו עבודה מרחוק וחיים דיגיטליים משולבים בסביבה הביתית, האפשרות לקיים פגישות עבודה, רגעים משפחתיים או מצבים אינטימיים המועברים לצדדים שלישיים מייצרת נזק בלתי הפיך לאמון הצרכנים. הכישלון חשף את שבריריותה של הבטחת הפרטיות הנלווית למכירת מכשירים חכמים.

גם ההיקף הגיאוגרפי של הבעיה היה גורם מדאיג. ניתוח של תעבורה מיירטת הראה שמכשירים בצפון אמריקה, אירופה ואסיה היו פגיעים. זה מצביע על כך שהפגם לא הוגבל לשרת אזורי ספציפי, אלא היה קיים בארכיטקטורת הליבה של הפלטפורמה הגלובלית של DJI, והשפיע על המשתמשים ללא קשר למיקומם או לחוקי הגנת הנתונים החלים במדינותיהם.

תגובת החברה ועדכון אבטחה

בעקבות ההודעה האחראית שנמסרה על ידי החוקר, DJI יזמה ביקורת פנימית כדי לאמת את היקף הפגיעות. החברה אישרה את קיומו של הפגם בתצורת הברוקר של MQTT וגייסה את צוותי ההנדסה שלה לפתח תיקון דחוף. תהליך ההפחתה בוצע ישירות על השרתים, ומבטל את הצורך בעדכוני קושחה על ידי משתמשי קצה.

התיקון יושם בשני שלבים עיקריים בתחילת פברואר 2026. השלב הראשון כלל שינוי כללי בקרת גישה, הבטחה שכל אסימון הפעלה יהיה קשור בקפדנות למזהה המכשיר ולחשבון המשתמש של הבעלים. השלב השני כלל בדיקות חדירה כדי להבטיח שהתצורה החדשה תתנגד לניסיונות ניצול דומים, ותסגור את הדלת לגישה צידית בין חשבונות.

DJI פרסמה הצהרה שהכירה בבעיה וסיווגה אותה כסיכון בעל השפעה גבוהה. החברה ציינה כי אין ראיות לכך שהפגם נוצל על ידי גורמים זדוניים לפני שהחוקר גילה אותו, אך האופי השקט של פגיעות מסוג זה מקשה להבטיח את היעדר גישה בלתי מורשית בעבר. שקיפות בתקשורת נתפסה כצעד הכרחי בניסיון להחזיר את האמינות מול קהל הלקוחות.

כאמצעי מניעה נוסף, היצרנית הודיעה כי תבדוק את פרוטוקולי הפיתוח המאובטחים שלה (SDLC). המטרה היא לשלב בדיקות אבטחה קפדניות יותר בכל שלבי יצירת התוכנה ושירותי הענן, ולמנוע משגיאות בלוגיקת האימות להגיע לסביבות ייצור. החברה גם חיזקה את תוכנית הבאונטי שלה, ועודדה את קהילת האבטחה לדווח על באגים בצורה אתית.

אתגרי אבטחה במכשירי IoT

תקרית הרובוט של DJI ממחישה אתגר מערכתי בתעשיית האינטרנט של הדברים. עם מיליוני מכשירים חכמים חדשים שצפויים להיכנס לבתים בשנים הקרובות, משטח התקיפה של פושעי סייבר ממשיך להתרחב. הלחץ לשחרורים מהירים ותכונות חדשניות מוביל לעתים קרובות יצרנים להזניח היבטי אבטחה בסיסיים כגון הפרדת נתונים ואימות חזק.

תלות בענן להפעלת מכשירים אלו יוצרת נקודת כשל אחת. כאשר מודיעין הציוד נמצא בשרתים מרוחקים ולא בחומרה עצמה, פגיעות בתשתית של היצרן מסכנת באופן מיידי את כל בסיס המשתמשים. המודל הריכוזי הזה, למרות שהוא יעיל לעדכונים ולעיבוד נתונים כבד, דורש רמה של מצוינות אבטחת סייבר שחברות רבות עדיין נאבקות להשיג.

עבור הצרכנים, הפרק משמש תזכורת לחשיבות של אימוץ שיטות הגנה לעומק. פילוח הרשת הביתית, יצירת Wi-Fi בלעדי למכשירים חכמים נפרדים מהרשת שבה נוסעים מחשבים וטלפונים סלולריים עם פרטי בנק, הוא אמצעי מומלץ. יתר על כן, שמירה על קושחת הציוד מעודכנת ובדיקה תקופתית של הרשאות פרטיות הם הרגלים חיוניים בעידן הדיגיטלי.

תקנות כמו ה-LGPD בברזיל וה-GDPR באירופה ממשיכות ללחוץ על חברות לאחריות רבה יותר בעיבוד נתונים. תקריות מסוג זה עלולות לגרום לסנקציות כבדות ולפגיעה במוניטין התאגיד, מה שיאלץ את השוק לאמץ את המושג “Security by Design”, שבו חושבים על אבטחה מתוך תפיסת המוצר, ולא רק כתיקון מאוחר יותר. הגנת הבית המחובר כבר אינה מבדלת אלא הפכה לדרישת חובה להישרדות בשוק הטכנולוגיה.

To Top