ifun.de — Apple News seit 2001. 45 784 Artikel

Entwickler hatte Zugriff auf 7.000 Sauger

Sicherheitslücke beim DJI ROMO: Videozugriff auf Saugroboter

Artikel auf Mastodon teilen.
6 Kommentare 6

Der für seine Drohen bekannte Hersteller DJI hat eine Sicherheitslücke bei seinem ersten Saugroboter DJI ROMO eingeräumt. Nach eigenen Angaben wurde Ende Januar im Rahmen einer internen Überprüfung eine Schwachstelle in der Serverarchitektur entdeckt. Diese habe eine unzureichende Rechteprüfung bei der Kommunikation zwischen Gerät und Cloud betroffen.

Romo Square

Konkret ging es um die Verarbeitung von MQTT-Nachrichten, also kurzen Statusmeldungen, die der Roboter regelmäßig an die Server sendet. Laut DJI bestand dadurch theoretisch die Möglichkeit, unbefugt auf Livebilddaten zuzugreifen. Tatsächliche Vorfälle seien jedoch selten gewesen und überwiegend auf Sicherheitsforscher zurückzuführen, die ihre eigenen Geräte getestet hätten.

Die Behebung erfolgte in zwei Schritten. Ein erstes Update wurde am 8. Februar ausgerollt, ein weiteres am 10. Februar. Nach Unternehmensangaben wurden verbliebene Serverknoten anschließend neu gestartet, sodass die Schwachstelle vollständig geschlossen sei. Die Datenübertragung zwischen Gerät und Server sei stets per TLS verschlüsselt gewesen. Nutzerdaten europäischer Geräte würden auf einer US-basierten AWS-Cloud-Infrastruktur gespeichert. Ein Eingreifen der Anwender sei nicht erforderlich gewesen.

Entwickler hatte Zugriff auf 7.000 Sauger weltweit

Öffentlich bekannt wurde das Problem durch Recherchen von The Verge. Dort schilderte ein Entwickler, er habe beim Experimentieren mit einer eigenen Steuerungssoftware Zugriff auf tausende ROMO-Geräte weltweit erhalten. Neben Statusinformationen wie Akkustand und Raumkarten seien zeitweise auch Kameradaten abrufbar gewesen.

Dji Fernvideo

Wir hatten den ROMO erst kürzlich selbst im Alltag getestet. Dabei überzeugte das Gerät durch leisen Betrieb, strukturierte Navigation und eine zuverlässige Reinigungsleistung. Die Sensorik arbeitet kamerabasiert in Kombination mit LiDAR-Technik, um Räume zu kartieren und Hindernisse zu erkennen. Dass diese Daten über Cloud-Server verarbeitet werden, ist für viele App-gestützte Haushaltsgeräte üblich. Der aktuelle Vorfall zeigt jedoch, wie entscheidend eine saubere Zugriffskontrolle auf Serverebene ist.

Dji Romo App Von Oben

DJI betont, dass es sich nicht um ein Problem der Transportverschlüsselung gehandelt habe, sondern um eine serverseitige Berechtigungsprüfung. Man verfüge über ein Bug-Bounty-Programm und habe die Hinweise externer Forscher in die Nachbearbeitung einbezogen. Weitere Sicherheitsanpassungen sind angekündigt.

In guter Gesellschaft

Ende 2024 hatte der Saugroboter-Anbieter Ecovacs vergleichbare Probleme und auch Wettbewerber Dreame musste bei der Sicherheit seiner Apps mehrfach nachbessern.

Produkthinweis
DJI ROMO P Saugroboter mit Wischfunktion, 25.000 Pa Saugkraft, Hinderniserkennung auf Drohnen-Niveau... 1.189,00 EUR 1.899,00 EUR

Mit Dank an M. E.!

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
24. Feb. 2026 um 17:46 Uhr von Nicolas Fehler gefunden?


    6 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
  • Hatte den Romo bestellt und irgendwie ein schlechtes Gefühl genau deshalb. Ging deshalb unausgepackt zurück. War wohl ein gutes Bauchgefühl :D

  • Wie ist es möglich mittels MQTT auf Kamerabilder zuzugreifen?

  • Das macht meine Entscheidung, letztes Jahr den Roborock Saros 10R trotz Kamera und entgegen meinem Bauchgefühl gekauft zu haben, noch mal unglücklicher.

  • „Ups“
    Ja das ist auch immer mein Bedenken.
    Naja jetzt bekommt die Firma erstmal nen gewaltigen Knick

  • Redet mit. Seid nett zueinander!

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPad, iPod, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 45784 Artikel in den vergangenen 8890 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2026 aketo GmbH   ·   Impressum   ·      ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven