- BMW снова хлынули в Россию: поставки машин в... (502)
- Россияне распробовали складные смартфоны —... (736)
- HyperOS 3 на базе Android 16 может поломать... (521)
- Катастрофическое январское обновление... (689)
- Аппарат РКС, который находится на расстоянии... (500)
- Казахстан готовит сюрприз для авторынка:... (917)
- Аккумулятор 7400 мАч, 100 Вт, три камеры по... (791)
- Пиковый объем видеотрафика Rutube в 2025... (411)
- Разница в ценах между рыночными и... (404)
- «Цифровой паспорт» в «Госуслугах» заработает... (579)
- Илон Маск сказал, когда взлетит Starship... (472)
- Десятки новых Mercedes-Benz российской... (687)
- Продажи автомобилей в РФ резко упали уже на... (673)
- Первый запуск Starship третьего поколения... (641)
- Регулятор «засветил» Rayman 30th Anniversary... (1019)
- 894 Втч/л, 9000 мАч, 100 Вт и 5-летняя... (678)
Киберпреступники могут шпионить и запускать вредоносный код: популярные умные кормушки для домашних животных оказались «дырявыми»
Дата: 2023-06-21 11:55
В «Лаборатории Касперского», специализирующейся на кибербезопасности, проанализировали популярную умную кормушку Dogness для домашних животных и обнаружили в ней ряд уязвимостей. Эксперты сообщили обо всех найденных уязвимостях производителю.
Сгенерировано нейросетью Midjourney Как отметили в пресс-службе, найденные уязвимости позволяют злоумышленникам тайно шпионить за владельцами и удалённо управлять кормушкой.
Наиболее критические уязвимости связаны с небезопасным процессом обновления прошивки устройства и принципами жёсткого кодирования учётных данных, логина и пароля. Используя их, злоумышленники могут несанкционированно выполнять код, изменять настройки устройства и красть видео- и аудиозаписи со встроенных камеры и микрофона, которые гаджет отправляет на облачный сервер.
Иллюстрация: «Лаборатория Касперского» Основная уязвимость кормушки связана с использованием Telnet-сервера, в котором предусмотрена возможность удалённого root-доступа через порт по умолчанию. При этом пароль для пользователя с таким типом доступа указан в прошивке и не может быть изменён.
В «Лаборатории» подчеркнули, что такие уязвимости могут превратить кормушку для домашних животных в инструмент слежки, а вмешательство в расписание кормления может поставить под угрозу здоровье питомца.
Эксперт по кибербезопасности Kaspersky ICS CERT Владимир Дащенко рассказал:
Люди используют все больше умных устройств в быту и порой не задумываются о связанных с ними киберрисках. Чего не скажешь о злоумышленниках, активно изучающих возможности, которые открывает перед ними доступ к интернету вещей. В данном случае производитель допустил фундаментальную ошибку на стадии разработки, которая делает устройство привлекательной целью для атакующих. Владельцам любых умных гаджетов важно быть бдительными и не забывать соблюдать базовые правила цифровой гигиены.
Подробнее на iXBT
Предыдущие новости
У АвтоВАЗа теперь есть свой банк
Отечественный автомобильный завод АвтоВАЗ закрыл сделку по приобретению 100% акций «РН Банка», который развивался Renault-Nissan совместно с дочерним предприятием итальянской группы UnuCredit. В конце прошлого года партнеры приняли решение продать 100% акций «РН Банка» АвтоВАЗу, после чего сделка получила разрешение президента Российской Федерации Владимира Путина. «РН Банк»...
Toyota выпустила Alphard 2023 и Vellfire 2023: огромные фирменные решётки и максимум комфорта
Компания Toyota представила минивэны Alphard и Vellfire нового поколения, которые уже доступны в Японии с бензиновыми и гибридными силовыми установками. Новые Toyota Alphard и Vellfire сохранили прежнюю форму кузова, они построены на оптимизированной версии глобальной модульной платформы TNGA. В Японии действуют ограничения по размеру стандартных автоматизированных...
Apple претендует на любые изображения яблок. Теперь компания судится со 111-летней организацией Fruit Union Suisse
Надкушенное яблоко Apple является одним из самых известных логотипов в мире. Однако Apple часто судится с компаниями, чьи логотипы хотя бы отдалённо напоминают яблоко. По последним данным, Apple подала в суд на 111-летнюю фермерскую организацию Fruit Union Suisse, которая использует логотип с изображением красного яблока с наложенным на него белым швейцарским крестом. Директор...
Electronic Arts реорганизует свои студии в два подразделения — EA Entertainment и EA Sports
Генеральный директор Electronic Arts Эндрю Уилсон (Andrew Wilson) в открытом письме объявил о реорганизации компании. Изменения направлены на расширение творческих возможностей подконтрольных издательству студий. Источник изображения: Steam...