Após fiasco com robôs facilmente hackeáveis, DJI prepara 2ª geração do ROMO

A DJI anunciou que o ROMO 2, segunda geração do seu robô aspirador, chega em maio. O comunicado foi feito de forma discreta nas redes sociais da empresa, sem detalhes sobre especificações ou preço.

O novo robô chega meses depois de um episódio que expôs falhas graves de segurança na primeira geração do produto.

DJI ROMO 2° geração - anúncio
DJI confirmou nova geração do robô-aspirador ROMO, mas sem muitos detalhes (Imagem: Reprodução/Weibo/@DJI)

O fiasco da 1ª geração

Em fevereiro, o desenvolvedor Sammy Azdoufal descobriu por acaso uma brecha no sistema do ROMO original. Ele queria apenas controlar seu aspirador com um controle de PS5, mas ao conectar seu aplicativo aos servidores da DJI, cerca de 7.000 robôs ao redor do mundo passaram a responder aos seus comandos, como se ele fosse o dono de todos eles.

-
Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.
-

Com acesso a qualquer um desses dispositivos, era possível ver a transmissão de vídeo ao vivo das câmeras, acompanhar o mapeamento dos cômodos das casas, rastrear a localização aproximada de cada aparelho e ouvir pelo microfone integrado.

Tudo isso sem invadir os servidores da DJI: bastava usar o token de autenticação do próprio dispositivo para ter acesso irrestrito aos dados de milhares de outros usuários.

robô aspirador DJI ROMO falha de segurança
Falha de segurança permitia acessar a câmera do robô-aspirador (Imagem: Reprodução/The Verge)

A resposta da DJI

A situação foi agravada pela postura inicial da empresa. Quando Azdoufal e o site The Verge entraram em contato, a DJI afirmou que o problema já havia sido corrigido.

Meia hora depois da declaração, o desenvolvedor demonstrou ao vivo que ainda tinha acesso a milhares de robôs, incluindo o aparelho usado pelo próprio repórter que testou o produto.

A empresa admitiu depois que a correção inicial não havia sido aplicada a todos os servidores e que uma segunda atualização foi necessária para fechar a brecha.

Mesmo assim, Azdoufal afirma que outras vulnerabilidades ainda não foram corrigidas, incluindo a possibilidade de acessar a câmera do ROMO sem precisar do PIN de segurança.

A empresa optou por não antecipar detalhes sobre o ROMO 2, já que as especificações do novo modelo devem ser reveladas ao longo de maio.

Recentemente, a Xiaomi lançou o robô aspirador Mi Home Robot Vacuum and Mop 6, que chama a atenção por usar água quente para lavar o esfregão e continuar a lavagem com manutenção mínima do usuário.

Leia a matéria no Canaltech.