« Aucune action requise » : DJI tente d’éteindre l’incendie après le scandale Romo

 
Après la tempête médiatique déclenchée par la découverte d’une faille béante dans l’application DJI Home, la marque chinoise sort enfin du bois.
DJI Romo P // Source : Frandroid

Dans un message adressé aux testeurs et aux journalistes, avec une déclaration officielle datée du 26 février, DJI apporte sa version des faits sur la faille critique qui a touché le DJI Romo et l’écosystème DJI Home.

Pour aller plus loin
« C’est du délire » : une faille permet d’accéder à tous les aspirateurs robots DJI Romo

L’entreprise commence par des excuses, elle reconnaît que l’affaire a pu soulever des inquiétudes légitimes. C’est le minimum syndical quand on parle de caméras qui filment l’intimité des salons.

Selon DJI, la vulnérabilité a été identifiée dès la fin janvier, non seulement via une revue interne, mais aussi grâce au signalement de deux chercheurs en sécurité distincts via leur programme de bug bounty. Une précision importante qui montre que, si la passoire était réelle, le système d’alerte de la marque a fini par fonctionner.

Un correctif en deux temps

DJI a dû intervenir à deux reprises pour boucher les trous. Un premier correctif a été déployé le 8 février, suivi d’une mise à jour complémentaire finalisée le 10 février.

Pourquoi deux étapes ? Probablement parce que la première rustine n’avait pas été appliquée sur l’ensemble des serveurs.

La marque insiste sur un point : la correction a été déployée automatiquement. Aucune action n’est requise de la part des utilisateurs.

Voici la position officielle de la marque :

« DJI applique des standards élevés en matière de protection des données et dispose de processus établis pour identifier et corriger les vulnérabilités potentielles. […] Nous continuerons à mettre en œuvre des améliorations de sécurité supplémentaires. »

Pour aller plus loin
Test du DJI Romo P : le maître du ciel s’attaque au sol


Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

Recherche IA boostée par
Perplexity