Уязвимость в роботах-пылесосах позволяла следить за владельцами: ошибка исправлена, исследователь получил премию
Специалист по кибербезопасности Сэмми Аздуфал обнаружил серьезную уязвимость в роботах-пылесосах популярного бренда. Проблема затрагивала модель Robo и позволяла посторонним лицам получать несанкционированный контроль над устройствами по всему миру.
В ходе экспериментов с техникой исследователь выяснил, что изъян в системе защиты дает возможность удаленно управлять целой сетью гаджетов. Речь шла почти о 7 тысячах аппаратов. Самым тревожным последствием этой ситуации был не просто несанкционированный запуск уборки, а вероятность получения доступа к видеотрансляции со встроенных камер.
Таким образом, под прямой угрозой оказывалась приватность владельцев, ведь эти устройства функционируют внутри их жилищ. Аздуфал поступил как ответственный исследователь, он не стал продавать информацию или использовать ее во вред. Вместо этого специалист оперативно связался с производителем и детально продемонстрировал метод обхода защиты.
За проделанную работу компания выплатила ему солидное вознаграждение, размер которого составил 30 тысяч долларов.
«Компания уже сотрудничает с сообществом \»белых хакеров\»», — подчеркнули в официальном блоге DJI.
Производитель не ограничился выплатой и оперативным исправлением кода. В компании уточнили, что проблема, позволявшая обходить PIN-код, была полностью устранена еще в конце февраля. Вскоре после инцидента DJI анонсировала масштабное обновление всей экосистемы Robo. Апдейт затронул не только программное обеспечение самих пылесосов, но и облачную инфраструктуру, что сделало систему гораздо более защищенной.
В Петербурге этой зимой заметили зубастых уток-крохалей, которые решили остаться вместо Европы
В Петербурге этой зимой заметили необычных пернатых гостей. В черте города обосновались две самки среднего…
«Котольф Китлер» обошёлся жителю Сочи в тысячу рублей
За кота, похожего на фюрера, сочинец заплатил тысячу рублей
Российские карты могут перестать принимать для оплаты VPN
Эксперт допускает такой запрет уже в ближайшие дни по аналогии с оплатой Apple ID
Принц Гарри с незапланированным визитом прибыл в Киев
Хотя причина визита пока не разглашается, это уже третий приезд принца в Украину за год
Зонд NASA возвращается на Землю и сгорит в атмосфере из-за капризов Солнца
Американский исследовательский зонд Van Allen Probe A возвращается на Землю. Аппарат, отправленный NASA в космос…
Облака из водяного льда на экзопланете бросили вызов учёным
Телескоп Уэбб разглядел водяные облака, похожие на земные, в атмосфере экзопланеты массой в семь Юпитеров
Telegram в России заработал без VPN, но только для владельцев Premium на Android
Россияне заметили, что мессенджер Telegram снова работает без прокси-серверов и VPN. При этом официальные ограничения…
Масштабный сбой в работе Telegram произошел утром 15 марта в России: возможные версии причин
Утром 15 марта пользователи в России столкнулись с перебоями в работе мессенджера Telegram. У некоторых…
Застрявшим в Дубае из-за отмены рейсов туристам предлагают работу: от хостес до эскорта
В Дубае из-за отмены рейсов застряло множество российских туристов. Ситуация усугубляется высокой стоимостью жизни: аренда…
Редкое зрелище: истребитель Су‑35С показали без ракет и даже без пилонов
Блогер Fighterbomber заснял истребитель без единой ракеты и даже без креплений для них, а такое…
В Сибири вода в реках приблизилась к опасным уровням
В четырёх сибирских регионах вода в реках поднялась почти до опасных уровней
Масштабный сбой в WhatsApp: Роскомнадзор ограничивает работу из-за отказа хранить данные на серверах в РФ
Пользователи из России столкнулись с масштабным сбоем в работе WhatsApp. Мессенджер перестал функционировать корректно: звонки…