ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимость пылесосов Shark может позволить злоумышленникам контролировать устройства в регионе (https://forum.antichat.io/showthread.php?t=9000701)

AntichatNews 17.07.2026 09:00

Уязвимость пылесосов Shark может позволить злоумышленникам контролировать устройства в регионе
 
https://blogger.googleusercontent.co...shark-hack.jpg

Исследователи безопасности обнаружили серьезную уязвимость в роботах-пылесосах Shark RV2320EDUS, позволяющую злоумышленникам удаленно управлять другими пылесосами Shark в одной и той же облачной зоне AWS. С помощью специальной техники, описанной исследователем под псевдонимом tokay0, можно извлечь сертификат из памяти устройства и получить доступ ко всем пылесосам в регионе.

Используя данный метод, злоумышленники могут не только управлять движением робота, но и получать доступ к встроенной камере, просматривать карту помещений, а также изымать пароли от Wi-Fi в открытом виде. Это создает серьезные риски для пользователей, так как злоумышленники могут не только следить за действиями в доме, но и использовать полученные данные для дальнейших атак.

Tokay0 опубликовал информацию о методе в понедельник, однако он протестировал его только на своих устройствах. Тем не менее, уязвимость затрагивает все пылесосы Shark, работающие в одной и той же облачной зоне, что делает проблему особенно серьезной.

В настоящее время компания Shark не выпустила официальное заявление по поводу данной уязвимости и отсутствия патча. Пользователям рекомендуется временно отключить свои устройства от сети, чтобы предотвратить возможные атаки.

Специалисты по кибербезопасности призывают всех владельцев роботизированных пылесосов Shark быть внимательными к безопасности своих устройств и следить за обновлениями от производителя. Уязвимости подобного рода подчеркивают важность защиты IoT-устройств, которые становятся все более распространенными в домах.

В ближайшие дни ожидается, что исследователи и эксперты по безопасности продолжат анализировать данную проблему и, возможно, предложат временные решения до выхода официального патча от компании Shark.

Источник новости:
The Hacker News

Читать полностью


Время: 01:14