DJI Bayar $30.000 pada Peneliti yang Temukan Kerentanan Robovac

Pada hari Valentine lalu, sebuah kejadian menarik terjadi yang saat ini menjadi perhatian di seluruh dunia. Seorang pria bernama Sammy Azdoufal, yang hanya ingin mengendalikan robot penyedot debu DJI-nya menggunakan pengontrol game PlayStation, secara tidak sengaja menemukan jaringan besar yang terdiri dari 7.000 robot penyedot debu DJI yang dapat membiarkannya mengintip ke dalam rumah orang lain.

DJI sebelumnya sudah mulai mengatasi beberapa kerentanan yang terkait sebelum Azdoufal menunjukkan kepada The Verge seberapa banyak informasi yang dapat ia akses. Namun, ketidakpastian muncul apakah DJI akan memberikan imbalan atas temuan tersebut, mengingat pengalaman buruk yang dialami peneliti keamanan Kevin Finisterre pada tahun 2017.

DJI Memberikan Imbalan $30.000

Saat ini, DJI telah mengonfirmasi bahwa mereka akan membayar Azdoufal sebesar $30.000 untuk satu temuan yang spesifik. Dalam email yang dibagikan kepada The Verge, DJI tidak menguraikan secara jelas temuan mana yang menjadi dasar pembayaran tersebut. Meskipun nama Azdoufal tidak disebutkan, DJI mengonfirmasi kepada The Verge bahwa mereka telah ‘memberikan penghargaan’ kepada seorang peneliti keamanan yang tidak disebutkan namanya.

DJI juga tidak memberikan rincian mengenai temuan yang diberi imbalan, tetapi mereka mengklaim telah menangani kerentanan tambahan yang ditemukan Azdoufal, di mana seseorang dapat melihat aliran video dari Romo tanpa perlu memasukkan PIN keamanan. “Kami dapat mengonfirmasi bahwa pengamatan keamanan PIN telah ditangani pada akhir Februari,” ujar juru bicara DJI, Daisy Kong.

Kerentanan Lain yang Masih dalam Proses

Bisa jadi Anda bertanya-tanya mengenai kerentanan lain yang dianggap sangat serius hingga kami tidak menjelaskannya dalam artikel asli. DJI menyatakan bahwa mereka juga sedang bekerja untuk memperbaiki masalah tersebut: “Kami juga telah mulai memperbarui seluruh sistem, termasuk serangkaian pembaruan yang kami harapkan dapat sepenuhnya diterapkan dalam waktu satu bulan.”

Hari ini, DJI juga menerbitkan postingan di blog publik mengenai penguatan keamanan Romo, di mana mereka terus mengklaim bahwa mereka adalah pihak yang pertama kali menemukan masalah tersebut, sambil juga memberikan kredit kepada ‘dua peneliti keamanan independen’ yang menemukan masalah yang sama.

Implikasi bagi Keamanan Pengguna

Dalam postingan blog tersebut, DJI tampaknya ingin menunjukkan bahwa semua masalah dengan Romo telah teratasi: “Pembaruan telah diterapkan untuk sepenuhnya menyelesaikan masalah.” Namun, perlu dicatat bahwa tidak hanya satu kerentanan yang ada, dan DJI menyampaikan kepada The Verge bahwa mereka mungkin memerlukan waktu hingga satu bulan lagi untuk menangani semua masalah.

DJI juga menyebutkan bahwa Romo sudah memiliki sertifikasi ETSI, EU, dan UL untuk keamanan, yang menimbulkan pertanyaan tentang seberapa efektif sertifikasi tersebut jika satu orang dengan kode sederhana dapat mengakses seluruh jaringan robovac. Mereka berkomitmen untuk terus melakukan pengujian, perbaikan, dan menyerahkan Romo serta aplikasinya kepada audit keamanan pihak ketiga yang independen.

DJI menegaskan bahwa mereka berkomitmen untuk meningkatkan keterlibatan mereka dengan komunitas peneliti keamanan dan akan segera memperkenalkan cara baru bagi para peneliti untuk bermitra dan berkolaborasi dengan mereka.

Kesimpulan

Insiden ini menggambarkan betapa pentingnya keamanan dalam teknologi yang semakin berkembang, terutama perangkat rumah tangga yang terhubung ke internet. Bagi pengguna di Indonesia, pengalaman ini menjadi pengingat bahwa meskipun teknologi memberikan kemudahan, perlindungan data dan privasi harus selalu menjadi prioritas utama. Langkah-langkah yang diambil oleh DJI dalam menangani kerentanan ini bisa menjadi pelajaran berharga bagi produsen lainnya untuk lebih memperhatikan aspek keamanan dalam produk mereka.

Leave a Reply

Your email address will not be published. Required fields are marked *

*