![]() |
Уязвимость пылесосов Shark может позволить злоумышленникам контролировать устройства в регионе
https://blogger.googleusercontent.co...shark-hack.jpg
Исследователи безопасности обнаружили серьезную уязвимость в роботах-пылесосах Shark RV2320EDUS, позволяющую злоумышленникам удаленно управлять другими пылесосами Shark в одной и той же облачной зоне AWS. С помощью специальной техники, описанной исследователем под псевдонимом tokay0, можно извлечь сертификат из памяти устройства и получить доступ ко всем пылесосам в регионе. Используя данный метод, злоумышленники могут не только управлять движением робота, но и получать доступ к встроенной камере, просматривать карту помещений, а также изымать пароли от Wi-Fi в открытом виде. Это создает серьезные риски для пользователей, так как злоумышленники могут не только следить за действиями в доме, но и использовать полученные данные для дальнейших атак. Tokay0 опубликовал информацию о методе в понедельник, однако он протестировал его только на своих устройствах. Тем не менее, уязвимость затрагивает все пылесосы Shark, работающие в одной и той же облачной зоне, что делает проблему особенно серьезной. В настоящее время компания Shark не выпустила официальное заявление по поводу данной уязвимости и отсутствия патча. Пользователям рекомендуется временно отключить свои устройства от сети, чтобы предотвратить возможные атаки. Специалисты по кибербезопасности призывают всех владельцев роботизированных пылесосов Shark быть внимательными к безопасности своих устройств и следить за обновлениями от производителя. Уязвимости подобного рода подчеркивают важность защиты IoT-устройств, которые становятся все более распространенными в домах. В ближайшие дни ожидается, что исследователи и эксперты по безопасности продолжат анализировать данную проблему и, возможно, предложат временные решения до выхода официального патча от компании Shark. Источник новости: The Hacker News Читать полностью |
| Время: 01:14 |