Close Menu
Innovation TodayInnovation Today
    Facebook X (Twitter) Instagram
    Innovation TodayInnovation Today
    • Accueil
    • Intelligence Artificielle

      Xiaomi prépare des écouteurs clip‑on ultra‑légers avec technologie anti‑fuite sonore — le rival des LinkBuds enfin annoncé

      19 mai 2026

      Iliad active discrètement le VoLTE sur les forfaits à moins de 9,99€ — vérifiez maintenant si votre téléphone est concerné

      19 mai 2026

      Xiaomi OmniVoice : une IA qui clone la voix en 600+ langues — dangereux ou révolutionnaire ?

      12 mai 2026

      iPadOS 26.5 : le pairing Magic via USB‑C, les Suggested Places et le fond Pride Luminance — installez‑le pour ces nouveautés utiles

      12 mai 2026

      Take a Message s’échappe du Pixel : bientôt la messagerie qui transcrit vos appels sur tous les Android (Italie incluse)

      12 mai 2026
    • Vie quotidienne

      Gagnez des heures en montage : cette mini‑console XPPen transforme votre workflow (test et astuces)

      19 mai 2026

      Honor 600 Lite : coque métal, écran ultra‑lumineux et batterie monstre — le smartphone premium à moins de 400€ qui surprend

      19 mai 2026

      BOOX Note Air5 C : l’e-reader couleur qui va faire passer votre iPad au placard !

      2 mai 2026

      Ce projecteur portable XGIMI Horizon 20 à 5700 lumens et lens-shift va révolutionner votre salon !

      1 mai 2026

      Partagez fichiers entre Android et iPhone sans prise de tête : OPPO et vivo adoptent Quick Share compatible AirDrop (explication)

      1 mai 2026
    • Culture

      Sony purge le PlayStation Store : plus de 1 000 jeux retirés — découvrez lesquels et pourquoi ça change la donne

      24 mars 2026

      Spotify vous laisse désormais corriger son algorithme : dites‑lui ce que vous voulez écouter (et ça marche)

      15 mars 2026

      Forza Horizon 6 dévoilé : date officielle et première immersion dans un Japon époustouflant — préparez‑vous pour le 19 mai

      23 janvier 2026

      Le set LEGO Ocarina of Time révélé : recréez la bataille finale avec Ganondorf — précommandes ouvertes

      17 janvier 2026

      Transformez votre Mac mini en un Macintosh 1984 : la dock rétro qui cache un SSD jusqu’à 8 To (gadget ou coup de génie ?)

      21 décembre 2025
    • Éducation

      Les clés d’une bonne formation modélisation 3d pour se lancer dans les métiers du design numérique

      14 octobre 2025

      L’IA à l’école : une révolution en marche ou un danger pour l’éducation des enfants ?

      14 octobre 2025

      Comment l’IA transforme l’éducation : 7 usages concrets que les profs adoptent déjà en 2024

      14 septembre 2025

      Les enjeux éthiques de l’intelligence artificielle dans l’éducation en France

      28 octobre 2024

      L’éducation numérique en France

      6 août 2024
    • Travail et RH

      IA au travail : 10 tâches que vous pouvez automatiser dès aujourd’hui pour gagner 5 heures par semaine

      17 mai 2026

      Télétravail à l’ère de l’IA : comment les salariés se transforment en “entreprises individuelles” sans s’en rendre compte

      16 décembre 2025

      Comment l’IA transforme la gestion RH : recrutement, bien-être et performance au cœur de la révolution

      16 novembre 2025

      Comment une entreprise de télésurveillance protège vos données sensibles

      13 septembre 2025

      Comment l’IA rebat les cartes du recrutement : les RH face à la révolution algorithmique

      23 août 2025
    Innovation TodayInnovation Today
    Home » Il branche une manette PS5 à son aspirateur et découvre qu’on peut espionner des milliers de maisons — la faille choc de DJI Romo

    Il branche une manette PS5 à son aspirateur et découvre qu’on peut espionner des milliers de maisons — la faille choc de DJI Romo

    18 février 2026 Intelligence Artificielle
    Partager
    Facebook Twitter LinkedIn Pinterest Email WhatsApp

    Une manette PS5, un aspirateur DJI Romo et une faille qui mettraient votre maison en danger

    Ce qui a commencé comme un petit bricolage ludique s’est transformé en découverte alarmante. En voulant piloter son robot aspirateur DJI Romo avec une manette PS5, un propriétaire a fini par révéler une faille d’authentification capable d’exposer cartes d’intérieur et flux vidéo d’un grand nombre d’appareils DJI. L’affaire illustre à quel point une mauvaise implémentation de la sécurité IoT peut transformer un objet domestique en porte d’entrée vers la vie privée des utilisateurs.

    Du hack ludique à la découverte de la vulnérabilité

    Sammy Azdoufal, utilisateur de Romo, souhaitait simplement s’amuser : contrôler son robot avec un DualSense PS5. Pour cela, il a entrepris de rétro‑ingénierie l’application mobile DJI et d’analyser le protocole de communication. Il a sollicité l’aide d’un modèle d’IA spécialisé dans le code (Claude Code) pour décoder les échanges entre l’application et le robot et générer l’outil de commande. L’IA a aidé à comprendre le protocole et à créer un outil de contrôle à distance.

    La surprise est venue lorsque cet outil a révélé qu’un token d’authentification extrait de l’application permettait d’accéder bien au‑delà du seul appareil de Sammy : il offrait une fenêtre vers d’autres robots et power stations de la flotte DJI.

    MQTT et tokens mal cloisonnés : le nœud du problème

    Les robots Romo utilisent MQTT, un protocole léger très courant dans l’Internet des objets, pour échanger des messages avec les serveurs DJI et l’application mobile. MQTT, correctement configuré, peut être sûr, mais la mise en œuvre de l’authentification chez DJI présentait une faiblesse : le token délivré par l’application n’était pas strictement lié à un seul appareil ou à un scope d’accès limité.

    Autrement dit, une fois ce token en main, il était possible d’interroger des ressources liées à d’autres appareils : récupérer des métadonnées, des plans d’appartement générés par le robot, et dans certains cas des flux vidéo. Ce défaut d’isolation des tokens a rendu l’ensemble de la flotte potentiellement accessible.

    Des plans d’intérieur et des flux vidéo à portée de main

    Les conséquences sont particulièrement inquiétantes. Le chercheur a pu consulter :

  • Les scans et plans d’orientation des intérieurs — ces cartes que les robots dressent pour se repérer dans la maison.
  • Les flux vidéo captés par les caméras intégrées sur certains modèles.
  • Ces informations révèlent l’agencement des pièces, la présence d’objets sensibles, et peuvent, dans le pire des scénarios, permettre une surveillance à distance des habitudes des occupants. Le risque est évidemment majeur en termes de vie privée et potentiellement d’atteinte à la sécurité domestique.

    La réaction de DJI et les corrections appliquées

    Alertée de la faille, DJI a réagi en corrigeant les points les plus critiques. L’entreprise a modifié son mécanisme d’authentification pour réduire l’accès indiscriminé et empêcher l’exploitation massive des tokens. Ces correctifs ont limité la possibilité de lister ou de consulter en bloc les données d’autres utilisateurs.

    Cependant, la société n’a pas forcément totalement éradiqué toutes les vulnérabilités. Des éléments résiduels subsistent, notamment la possibilité signalée de contourner le PIN requis pour visionner certains flux vidéo — un dernier garde‑fou qui, s’il est contournable, affaiblit la protection globale.

    Le rôle ambivalent de l’IA dans la découverte

    Il est intéressant de noter que l’IA a joué un rôle d’accélérateur dans la découverte : Claude Code a permis d’automatiser et d’accélérer l’analyse du protocole et la génération d’un outil de contrôle. Cela illustre un paradoxe : l’IA facilite la recherche de vulnérabilités de manière productive et responsable, mais la même automatisation peut, entre de mauvaises mains, faciliter des attaques sophistiquées par des personnes moins qualifiées.

    Leçons pour la sécurité des objets connectés

    Plusieurs enseignements à tirer de cet incident :

  • Ne jamais lier un token d’accès de façon trop permissive : chaque token doit être scoped et rattaché à un appareil / utilisateur.
  • Appliquer le principe du moindre privilège pour limiter les actions accessibles via une authentification donnée.
  • Mettre en place des mécanismes de défense en profondeur : chiffrement, validation côté serveur, vérification d’origine des requêtes, et PINs réellement inviolables.
  • Surveiller et auditer les accès : détecter les patterns anormaux d’accès à grande échelle permet de contrer rapidement une exploitation.
  • Que peuvent faire les utilisateurs dès maintenant ?

  • Mettre à jour régulièrement le firmware des appareils et l’application DJI dès qu’un correctif est disponible.
  • Activer toutes les protections proposées (PIN, mots de passe forts, authentification à deux facteurs si disponible).
  • Segmenter le réseau domestique : placer les objets IoT sur un VLAN séparé réduit la portée en cas de compromission.
  • Surveiller les permissions et les connexions sortantes depuis les appareils IoT et signaler toute activité suspecte au fabricant.
  • Impact plus large : responsabilité des fabricants

    Cette affaire rappelle la responsabilité critique qui pèse sur les fabricants d’objets connectés. Lorsqu’un appareil collecte des données sensibles (cartes d’intérieur, flux vidéo), la conception sécurisée n’est pas facultative : elle doit être pensée dès l’architecture. Une seule erreur de design, comme la gestion laxiste d’un token, peut exposer des milliers de dispositifs en circulation.

    Le cas montre aussi l’importance d’un dialogue constructif entre chercheurs indépendants et industriels : une divulgation responsable a permis la correction d’au moins une partie du problème. Les modalités de notification, de correction et de déploiement des patchs doivent être robustes et rapides pour protéger les utilisateurs au quotidien.

    Points clés

  • Un bidouillage visant à piloter un Romo avec une manette PS5 a révélé une faille d’authentification chez DJI.
  • La faiblesse permettait d’accéder à des cartes d’intérieur et, dans certains cas, à des flux vidéo d’autres appareils.
  • DJI a corrigé les éléments critiques, mais des vulnérabilités résiduelles subsistent.
  • La sécurité IoT exige une conception rigoureuse des tokens, du cloisonnement des accès et des mécanismes de défense en profondeur.
  • Autres Innovations

    Xiaomi prépare des écouteurs clip‑on ultra‑légers avec technologie anti‑fuite sonore — le rival des LinkBuds enfin annoncé

    19 mai 2026 Intelligence Artificielle

    Iliad active discrètement le VoLTE sur les forfaits à moins de 9,99€ — vérifiez maintenant si votre téléphone est concerné

    19 mai 2026 Intelligence Artificielle

    Xiaomi OmniVoice : une IA qui clone la voix en 600+ langues — dangereux ou révolutionnaire ?

    12 mai 2026 Intelligence Artificielle
    Un regard vers l’avenir

    Innovation Today est un magazine en ligne qui explore et met en lumière les nouvelles idées et pratiques innovantes dans divers domaines. Que vous soyez passionné par les dernières avancées en intelligence artificielle, l’évolution de l’éducation, les transformations du monde du travail, ou encore les tendances culturelles et les impacts sur la vie quotidienne, notre site vous offre un regard éclairé sur l’avenir. Avec des analyses approfondies et des articles inspirants, Innovation Today est la plateforme incontournable pour rester informé et anticiper les changements de demain.

    Recherche
    Liens Utiles
    • Page d'accueil
    • Politique de Cookies
    • Déclaration de Confidentialité
    • Page Contact
    • Flux RSS
    DERNIÈRES INSPIRATIONS

    Xiaomi prépare des écouteurs clip‑on ultra‑légers avec technologie anti‑fuite sonore — le rival des LinkBuds enfin annoncé

    19 mai 2026 Intelligence Artificielle

    Gagnez des heures en montage : cette mini‑console XPPen transforme votre workflow (test et astuces)

    19 mai 2026 Vie quotidienne

    Honor 600 Lite : coque métal, écran ultra‑lumineux et batterie monstre — le smartphone premium à moins de 400€ qui surprend

    19 mai 2026 Vie quotidienne

    Iliad active discrètement le VoLTE sur les forfaits à moins de 9,99€ — vérifiez maintenant si votre téléphone est concerné

    19 mai 2026 Intelligence Artificielle
    Innovation Today
    ©Innovation Today Copyright | Tous Droits Réservés 2026.

    Type above and press Enter to search. Press Esc to cancel.

    Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site.

    Vous pouvez en savoir plus sur les cookies que nous utilisons ou les désactiver dans la rubrique .

    Go to mobile version
    logo innovation today noir
    Validé par  GDPR Cookie Compliance
    Résumé de la politique de confidentialité

    Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.

    Cookies strictement nécessaires

    Cette option doit être activée à tout moment afin que nous puissions enregistrer vos préférences pour les réglages de cookie.

    Cookies tiers

    Ce site utilise Google Analytics pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus populaires.

    Garder ce cookie activé nous aide à améliorer notre site Web.

    Cookies additionnels

    Ce site utilise les cookies supplémentaires suivants :

    Politique de Cookies

    Plus d'information sur notre Politique de Cookies.