- Новая статья: Гид по выбору умных часов... (376)
- Apple отказалась внедрять Claude в Siri... (419)
- Точка невозврата: Hyundai решила не выкупать... (416)
- Пикап наоборот: Volkswagen представил... (411)
- Hyundai все-таки решился выпустить... (411)
- Надежность Honda под большим вопросом:... (399)
- В России насчитали почти 48 миллионов... (415)
- Первые Lada Iskra и Lada Aura проданы в ОАЭ,... (633)
- Глава Nvidia: только чтобы удовлетворить... (360)
- Только чтобы удовлетворить спрос Nvidia... (665)
- Радикально новый Hyundai Tucson на подходе —... (465)
- Если оперативная память недостаточно... (409)
- Tesla больше не автопроизводитель в... (562)
- Новый Toyota RAV4 — с наценкой в 5000... (439)
- «Escape from Mars»: вышел первый трейлер... (449)
- Мощный гибрид Exlantix ES7 для России:... (564)
Русская женщина-хакер взломала все кормушки Xiaomi в мире и может лишить котиков еды
Дата: 2019-10-24 21:43
IT-специалистка Анна Просветова рассказала в своём канале Telegram интересную историю. Ей удалось взломать и получить доступ к данным всех автоматических кормушек Furrytail Pet Smart Feeder.
Весной Xiaomi собирала на эти кормушки средства через фирменную площадку коллективного финансирования, а теперь они доступны в открытой продаже, в том числе на AliExpress. Цена составляет около 5,5 тысяч рублей.
По словам Просветовой, это её самый успешный и неожиданный взлом — он получился случайно во время изучения API устройств. Она рассказала:
У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу наоборот лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит.
На момент взлома Просветова наблюдала онлайн 800 таких кормушек, но затем она выяснила, что на самом деле их минимум 6 500, а потом насчитала все 10 950 уникальных устройвств. Она отметила, что микроконтроллер ESP8266 в кормушке позволяет установить на все устройства прошивку-пустышку и убить их, или организовать DDOS-ботнет. Просветова уже известила производителя о найденной уязвимости.
КомментироватьПодробнее на iXBT
Предыдущие новости
Google создала первый в мире квантовый суперкомпьютер
Компания Google создала первый в мире квантовый суперкомпьютер. Об этом сообщает РИА "Новости". Машине уже удалось выполнить некоторые расчеты, которые не под силу обычным
Huawei представил смартфон Honor 9X для рынка России
Китайский производитель электроники Huawei представил смартфон Honor 9X для рынка России. По сравнению с китайской версией устройства новинка получила некоторые изменения, но не в лучшую сторону. Россиянам предложат смартфон Honor 9X в двух версиях – Honor 9X и Honor 9X...
Компания OMRON примет технологическое участие в развитии маркировки в России
Центр развития перспективных технологий создан для реализации масштабных проектов в цифровой экономике, формирует необходимую экспертную и технологическую инфраструктуру для таких
Корональная дыра грозит омичам магнитной бурей
На Землю из Солнца направлена корональная дыра, поэтому 24 и 25 октября можно ожидать магнитные бури, которые негативно сказываются на здоровье