23 Ноября 2024 19:28
Новости
  7:56    30.3.2017

Скидки-хамелеоны: защитники потребителей предупреждают о махинациях

Страницы:


Посудомоечная машина может шпионить!

И ещё один фактор риска, который теперь придется учитывать всем: некоторые «слишком умные» бытовые приборы могут «сдать» вас хакерам.

Так, в веб-сервере посудомоечной машины-дезинфектора Miele Professional PG 8528 обнаружена уязвимость. Такие дезинфекторы применяют в больницах, научных лабораториях и так далее. 

Ка сообщает портал geektimes.ru, злоумышленник имеет возможность подключиться к машине и извлечь из веб-сервера её пароль. Понятно, что доступ к посудомоечной машине особо никому не нужен. Однако это первый шаг на пути к дальнейшему освоению компьютерной сети жертвы. Пароль к машине может совпадать с паролями от других сервисов, так что с этого бытового прибора может начать разворачиваться крупная афера. Кроме того, злоумышленник может записать свой код для выполнения на веб-сервере.

Уязвимость обнаружил немецкий специалист по безопасности Йенс Регель (Jens Regel) из консалтинговой компании Schneider & Wulf EDV-Beratung GmbH & Co. KG. Он связался с представителем компании Miele 21 ноября 2016 года, а позже отправил всю информацию по багу. Затем он дважды пытался связаться, чтобы получить какой-то ответ, но ему не отвечали. Спустя более чем 4 месяца Йенс Регель выложил информацию в списке рассылки Seclists, то есть в открытом доступе.

По мере увеличения количества устройств «интернета вещей» подобные уязвимости будут находить всё чаще, прогнозируют специалисты. До сих пор производители бытовой техники очень редко задумываются о вопросах безопасности, ставят в неё веб-сервер.

Однако в будущем «интернет вещей» станет настоящим раздольем для создания гигантских ботнетов. Крупнейшая в прошлом году DDoS-атака была организована именно через такие «умные» устройства— цифровые телеприставки и камеры видеонаблюдения сформировали ботнет Mirai.

Николай Кудрявцев, "Сегодня" ("Вести сегодня")

« Назад 3/3 Вперед

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Дело о договорных матчах: как организовывали проигрыши

    Двое из пяти фигурантов дела в организации договорных матчей в чемпионате Латвии по футболу признали вину полностью, двое отрицают, а один согласен с обвинением частично, - сообщает LSM+. Такую позицию выбрали подсудимые в Латгальском районном суде в Даугавпилсе 19 ноября после того, как прокурор зачитала суть обвинения.
  • Требование взятки 30 000: вице-мэр Кекавы приговорен к 4 годам (дополнено)

    Вице-мэр Кекавы приговорен к 4 годам тюрьмы. Ранее Суд по экономическим делам его оправдал.
  • Штраф за домогательства до 700 евро. За что именно будут наказывать? (4)

    14 ноября Сейм рассмотрел в третьем — окончательном — чтении и принял законопроект, предусматривающий введение административной ответственности за сексуальные домогательства. За это будет применяться штраф до 700 евро. За что именно будут карать виновных? Список достаточно широк: от нежелательных умышленных прикосновений/поглаживаний до демонстрации половых органов.
  • Версия защиты: в администратора Бункуса стреляли с тротуара (2)

    На прошлой неделе Рижский городской суд признал миллионера Михаила Ульмана и его давнего делового партнера Александра Бабенко виновными в заказе убийства администратора неплатежеспособности Мартиньша Бункуса. Но, как сообщает передача Nekā personīga (ТВ3), у защиты другая версия. По мнению адвокатов, не исключено, что в Бункуса стреляли с прилегающего пешеходного тротуара или парковки.

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии