• Chi Siamo
  • Contatti
  • Privacy Policy
Nessun risultato
Vedi tutti i risultati
Corriere Economia
  • Cronaca Italiana
  • Cultura
  • Economia Italiana
  • Esteri
  • Finanza
  • Mondo economia
  • PMI e Business
  • Politica
  • Scienze
  • Cronaca Italiana
  • Cultura
  • Economia Italiana
  • Esteri
  • Finanza
  • Mondo economia
  • PMI e Business
  • Politica
  • Scienze
Corriere Economia
Nessun risultato
Vedi tutti i risultati
Home Scienze

7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero

di Redazione Corriere Economia
10/03/2026
in Scienze
7.000 case violate “per errore”: l’assurda storia del programmatore che si è ritrovato a spiare il mondo intero

Tutto è iniziato come un semplice tentativo di pilotare il robot aspirapolvere con un controller della PlayStation 5. La sicurezza domestica connessa ha vissuto uno dei suoi momenti più critici quando Sammy Azdoufal, un programmatore spagnolo, ha scoperto che il suo nuovo dispositivo DJI Romo non era solo un elettrodomestico, ma una porta d’accesso verso migliaia di abitazioni straniere. I server cloud di DJI hanno riconosciuto il suo token di sicurezza come una “master key” e in pochi minuti, Azdoufal si è ritrovato con il controllo potenziale di 7.000 unità sparse in 24 nazioni, ottenendo accesso illimitato a telecamere, microfoni e planimetrie delle case.

L’origine del problema risiede in una gestione errata dei permessi nel backend della piattaforma, specificamente nella comunicazione basata sul protocollo MQTT (Message Queuing Telemetry Transport). Questo sistema, pilastro della comunicazione tra dispositivi IoT e server, non presentava controlli d’accesso adeguati, consentendo a un utente autenticato di leggere il traffico di altri dispositivi in chiaro. Le conseguenze sulla privacy sono state definite “inquietanti”: Azdoufal è riuscito a localizzare il dispositivo di un giornalista internazionale, a produrre una mappa accurata del suo appartamento e ad attivare il video in diretta, tutto senza che la vittima ricevesse alcuna notifica o richiesta di autorizzazione.

“Ho scoperto che il mio dispositivo era solo uno in un oceano di apparecchi”, ha spiegato Azdoufal a The Verge, autorevole testata tecnologica statunitense, precisando di non aver compiuto alcuna operazione di hacking aggressivo: “Non ho violato alcuna regola. Non ho scavalcato sistemi, non ho craccato nulla, né usato la forza bruta o altro”. La vulnerabilità non si limitava ai soli aspirapolvere, poiché il sistema esponeva anche dati diagnostici di stazioni di ricarica portatili del medesimo marchio. Nonostante DJI abbia dichiarato di aver risolto la falla con due aggiornamenti tra l’8 e il 10 febbraio 2026, la gestione della crisi ha sollevato dubbi sulla trasparenza aziendale, poiché il sistema risultava ancora vulnerabile ore dopo le rassicurazioni ufficiali fornite alla stampa.

Oltre al bug specifico, resta aperta la questione della conservazione dei dati. Azdoufal ha inoltre parlato riferito di aver avuto accesso a molte altre informazioni sensibili memorizzate sui server DJI in formato “plain text” (testo semplice), rendendole vulnerabili in caso di intrusione nei database centrali. Questa vicenda si inserisce in un clima di forte tensione regolatoria per DJI: il colosso cinese è stato recentemente inserito nella Covered List della FCC statunitense, una mossa che impedisce l’autorizzazione di nuovi prodotti negli USA per motivi di sicurezza nazionale. Sebbene l’azienda abbia contestato legalmente tale decisione il 20 febbraio 2026, incidenti come quello del modello Romo rischiano di indebolire la posizione difensiva del marchio nelle sedi istituzionali.

Al termine dell’indagine, DJI ha riconosciuto la gravità della segnalazione premiando Azdoufal con 30.000 dollari attraverso il proprio programma di bug bounty. Restano tuttavia da risolvere alcune vulnerabilità residue che permetterebbero ancora la visualizzazione di video senza il PIN di sicurezza obbligatorio, una falla che l’azienda promette di sanare definitivamente entro poche settimane.

Prec.

Super Mario Galaxy, il trailer finale prima dell’uscita del film

Succ.

Referendum, Sì Riforma: “Da Gratteri fake news su Sal Da Vinci”

Articoli Correlati

L’IA Google sbarca su Mac: Gemini sfida Siri sul suo terreno
Scienze

L’IA Google sbarca su Mac: Gemini sfida Siri sul suo terreno

di Redazione Corriere Economia
17/04/2026
Metro 2039 riporta l’incubo nucleare sotto il suolo di Mosca
Scienze

Metro 2039 riporta l’incubo nucleare sotto il suolo di Mosca

di Redazione Corriere Economia
17/04/2026
L’evoluzione degli asset digitali tra regolamentazione e integrazione finanziaria
Scienze

L’evoluzione degli asset digitali tra regolamentazione e integrazione finanziaria

di Redazione Corriere Economia
17/04/2026
Laufey debutta su Fortnite Festival, si gioca col microfono
Scienze

Laufey debutta su Fortnite Festival, si gioca col microfono

di Redazione Corriere Economia
17/04/2026
VivaTech compie dieci anni all’insegna della sovranità tecnologica europea
Scienze

VivaTech compie dieci anni all’insegna della sovranità tecnologica europea

di Redazione Corriere Economia
17/04/2026
Succ.
Referendum, Sì Riforma: “Da Gratteri fake news su Sal Da Vinci”

Referendum, Sì Riforma: "Da Gratteri fake news su Sal Da Vinci"

Ultimi articoli

Chiusa II edizione Festival Innovation Hub nell’ambito di ‘Rocca Calascio – Luce d’Abruzzo’

Chiusa II edizione Festival Innovation Hub nell’ambito di ‘Rocca Calascio – Luce d’Abruzzo’

16/03/2026
Superbonus, Confapi: «Preoccupa stop a cessioni, governo riveda decisione»

Zes, Marrone (Confapi): «Risultati solidi, ma il cambio di struttura va gestito con attenzione»

14/11/2025
Ranucci, ‘il caso Taobuk? Bisognerebbe fare delle gare’

Ranucci, ‘il caso Taobuk? Bisognerebbe fare delle gare’

14/04/2026

Naviga nella categoria

  • Cronaca Italiana
  • Cultura
  • Economia Italiana
  • Esteri
  • Finanza
  • Mondo economia
  • PMI e Business
  • Politica
  • Primo Piano
  • Scienze

Categories

  • Cronaca Italiana
  • Cultura
  • Economia Italiana
  • Esteri
  • Finanza
  • Mondo economia
  • PMI e Business
  • Politica
  • Primo Piano
  • Scienze

Browse by Tag

alexandro maria tirelli Alisher Usmanov Annarita Patriarca Antonio Graziano Antonio Visconti Asi Salerno Barbara Ricci Caivano Camere penali del diritto europeo e internazionale camere penali internazionali Campania Cassa di previdenza dei ragionieri e degli esperti contabili castellammare di stabia Claudio Durigon cnpr CNPR Forum confapi napoli Confintesa Federazione italiana consorzi enti industrializzazione Ficei Forum italiano dell’export Forza Italia Francesco Paolo Sisto fulvio martusciello Gaetano Manfredi Israele Lega Luigi Pagliuca Napoli news partito democratico partito libertà giustizia repubblica Pnrr Polo tecnologico piemontese Pompei Raffaele Marrone Regione Campania Rigenera Hbw Russia Silvio Berlusconi superbonus Unione Europea Università degli Studi Guglielmo Marconi Vincenzo De Luca Vincenzo Pirozzi

Ultimi Articoli

  • Il Wti scivola sotto i 90 dollari con la lente sull’accordo Usa-Iran
  • Pirelli promossa in Borsa dopo conti e conferma della guidance
  • Borsa: la tregua in Libano non scalda l’Europa, Milano +0,6%
  • Chi Siamo
  • Contatti
  • Home
  • Media
  • Privacy Policy

© 2023 - Corriere-Economia.it

Nessun risultato
Vedi tutti i risultati
  • Cronaca Italiana
  • Cultura
  • Economia Italiana
  • Esteri
  • Finanza
  • Mondo economia
  • PMI e Business
  • Politica
  • Scienze

© 2023 - Corriere-Economia.it