- В 2025 году россияне купили почти в два раза... (0)
- У Apple Music такого пока нет: YouTube Music... (0)
- Не только брутальный дизайн, но также мощная... (509)
- АвтоВАЗ испытал Lada Vesta и Lada Azimut... (321)
- В некоторых странах Ryzen 7 9850X3D будет... (346)
- Межзвёздная комета 3I/ATLAS выстраивается в... (244)
- От краски до парфюмерии: генеративный ИИ... (343)
- Расческа с Wi-Fi, графеном и лечебными... (401)
- В отечественном мессенджере Max появились... (425)
- AMD будет продавать новый Ryzen 7 9850X3D в... (411)
- В Китае роботы начали самостоятельно... (449)
- Расходы на аренду GPU-серверов в России... (348)
- AliExpress: самые популярные ноутбуки 2025... (390)
- Apple дважды обновит семейство ноутбуков... (335)
- В Иране представили седан IKCO Envoy,... (486)
- Амбициозный мультиплеерный мод Bully Online... (443)
Киберпреступники могут шпионить и запускать вредоносный код: популярные умные кормушки для домашних животных оказались «дырявыми»
Дата: 2023-06-21 11:55
В «Лаборатории Касперского», специализирующейся на кибербезопасности, проанализировали популярную умную кормушку Dogness для домашних животных и обнаружили в ней ряд уязвимостей. Эксперты сообщили обо всех найденных уязвимостях производителю.
Сгенерировано нейросетью Midjourney Как отметили в пресс-службе, найденные уязвимости позволяют злоумышленникам тайно шпионить за владельцами и удалённо управлять кормушкой.
Наиболее критические уязвимости связаны с небезопасным процессом обновления прошивки устройства и принципами жёсткого кодирования учётных данных, логина и пароля. Используя их, злоумышленники могут несанкционированно выполнять код, изменять настройки устройства и красть видео- и аудиозаписи со встроенных камеры и микрофона, которые гаджет отправляет на облачный сервер.
Иллюстрация: «Лаборатория Касперского» Основная уязвимость кормушки связана с использованием Telnet-сервера, в котором предусмотрена возможность удалённого root-доступа через порт по умолчанию. При этом пароль для пользователя с таким типом доступа указан в прошивке и не может быть изменён.
В «Лаборатории» подчеркнули, что такие уязвимости могут превратить кормушку для домашних животных в инструмент слежки, а вмешательство в расписание кормления может поставить под угрозу здоровье питомца.
Эксперт по кибербезопасности Kaspersky ICS CERT Владимир Дащенко рассказал:
Люди используют все больше умных устройств в быту и порой не задумываются о связанных с ними киберрисках. Чего не скажешь о злоумышленниках, активно изучающих возможности, которые открывает перед ними доступ к интернету вещей. В данном случае производитель допустил фундаментальную ошибку на стадии разработки, которая делает устройство привлекательной целью для атакующих. Владельцам любых умных гаджетов важно быть бдительными и не забывать соблюдать базовые правила цифровой гигиены.
Подробнее на iXBT
Предыдущие новости
У АвтоВАЗа теперь есть свой банк
Отечественный автомобильный завод АвтоВАЗ закрыл сделку по приобретению 100% акций «РН Банка», который развивался Renault-Nissan совместно с дочерним предприятием итальянской группы UnuCredit. В конце прошлого года партнеры приняли решение продать 100% акций «РН Банка» АвтоВАЗу, после чего сделка получила разрешение президента Российской Федерации Владимира Путина. «РН Банк»...
Toyota выпустила Alphard 2023 и Vellfire 2023: огромные фирменные решётки и максимум комфорта
Компания Toyota представила минивэны Alphard и Vellfire нового поколения, которые уже доступны в Японии с бензиновыми и гибридными силовыми установками. Новые Toyota Alphard и Vellfire сохранили прежнюю форму кузова, они построены на оптимизированной версии глобальной модульной платформы TNGA. В Японии действуют ограничения по размеру стандартных автоматизированных...
Apple претендует на любые изображения яблок. Теперь компания судится со 111-летней организацией Fruit Union Suisse
Надкушенное яблоко Apple является одним из самых известных логотипов в мире. Однако Apple часто судится с компаниями, чьи логотипы хотя бы отдалённо напоминают яблоко. По последним данным, Apple подала в суд на 111-летнюю фермерскую организацию Fruit Union Suisse, которая использует логотип с изображением красного яблока с наложенным на него белым швейцарским крестом. Директор...
Electronic Arts реорганизует свои студии в два подразделения — EA Entertainment и EA Sports
Генеральный директор Electronic Arts Эндрю Уилсон (Andrew Wilson) в открытом письме объявил о реорганизации компании. Изменения направлены на расширение творческих возможностей подконтрольных издательству студий. Источник изображения: Steam...