Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Ce constructeur historique de téléviseurs japonais cesse sa production pour de bon

Panasonic a confié l'intégralité de la fabrication, de la vente et de la distribution de ses téléviseurs au chinois Skyworth, ne conservant qu'un rôle de conception et de contrôle qualité, une décision qui marque la disparition du dernier fabricant japonais de téléviseurs encore en activité.

L’article Ce constructeur historique de téléviseurs japonais cesse sa production pour de bon est apparu en premier sur Tom’s Hardware.

full

thumbnail

GTA 6 : Rockstar utilise des méthodes dignes d’une agence de renseignement

Afin de prévenir de nouvelles fuites autour de GTA 6, Rockstar Games aurait mis en place un système de sécurité drastique incluant la diffusion volontaire de fausses informations internes pour tracer et identifier les sources d'indiscrétions.

L’article GTA 6 : Rockstar utilise des méthodes dignes d’une agence de renseignement est apparu en premier sur Tom’s Hardware.

full

thumbnail

Test Raccoon 2 SE de RoboUp : un robot tondeuse à moins de 500€ parfait pour les petits jardins

Nous avons testé le Raccoon 2 SE de RoboUp afin de s’assurer que sa promesse de simplicité et d’efficacité était remplie, et cela malgré un prix très attractif comparé à des modèles similaires.

L’article Test Raccoon 2 SE de RoboUp : un robot tondeuse à moins de 500€ parfait pour les petits jardins est apparu en premier sur Tom’s Hardware.

full

thumbnail

Un dev prend le contrôle de milliers d'aspirateurs DJI Romo

Un développeur vient de prendre le contrôle de plus de 10 000 appareils DJI (dont 7 000 robots aspirateurs Romo - lien affilié) répartis dans 24 pays... en voulant juste piloter le sien avec une manette PS5.

Oui oui c'est un grand malade ^^.

À la base, Sammy Azdoufal, responsable IA chez Emerald Stay, voulait juste s'amuser avec son aspi alors il a d'abord essayé d'y connecter sa manette DualSense en Bluetooth, et puis il a fini par utiliser Claude Code pour décompiler l'appli mobile DJI (version Android) et reverse-engineerer les protocoles MQTT de DJI. Bien sûr, il lui fallait un token d'auth pour prouver qu'il était bien proprio du Romo et jusque-là, rien de méchant...

Sauf que le broker MQTT de DJI n'avait AUCUN contrôle d'accès au niveau des topics (c'est la chaîne de caractères qui sert d'adresse pour router les messages entre les publishers et les subscribers). Du coup, avec un seul token TLS, il voyait le trafic de tous les appareils en clair sur le broker cloud de DJI. Pas de brute force, pas d'exploit sophistiqué mais juste un pauvre token et un client MQTT.

Et hop, le voilà avec les flux vidéo des caméras embarquées, les micros, les plans 2D des maisons, les adresses IP et les numéros de série de milliers de machines. Un journaliste de The Verge lui a même filé son numéro de série, et depuis Barcelone, Azdoufal a pris le contrôle de son Romo, a pu voir qu'il était à 80% de batterie et en train de nettoyer le salon, pour finir par générer le plan de l'appart. Flippant hein ??

En gros, DJI avait un problème de validation de permissions côté backend. Ils l'ont patché début février sauf que... Azdoufal a trouvé une DEUXIÈME faille (un bypass du PIN caméra) qui serait toujours pas corrigée. Cerise sur le gâteau, les batteries DJI Power étaient aussi accessibles via cette archi MQTT. Ce sont de grosses batteries portables qu'on garde chez soit pour avoir un peu de jus en cas de coupure de courant ou quand on est off the grid..

Attention par contre, si vous avez un Romo, vérifiez bien que le firmware est à jour. Vous vous en doutez, DJI a d'abord nié le problème avant de finalement patcher mais bon, moi aussi j'ai une caméra sur mon aspi robot et comme j'adore me balader en slip chez moi, je plains le hacker qui passera par là... Et je vous raconte pas quand on aura des robots humanoïdes comme ce qu'on a vu avec la faille des robots Unitree , tiens...

Source

❌