- Китайцам Chery и Changan россияне... (586)
- Уникальная подушка безопасности для головы и... (490)
- Европейская гражданская инициатива Stop... (528)
- Жители Санкт-Петербурга массово сообщают о... (549)
- «Это моя GTA VI»: беспощадный симулятор... (1001)
- Всего за 360 тыс. рублей в России продают... (960)
- Lada Vesta Sportline подорожала сразу на 230... (955)
- Россияне пожаловались, что операторы... (1055)
- BMW снова хлынули в Россию: поставки машин в... (563)
- Россияне распробовали складные смартфоны —... (801)
- HyperOS 3 на базе Android 16 может поломать... (560)
- Катастрофическое январское обновление... (740)
- Аппарат РКС, который находится на расстоянии... (550)
- Казахстан готовит сюрприз для авторынка:... (1556)
- Аккумулятор 7400 мАч, 100 Вт, три камеры по... (850)
- Пиковый объем видеотрафика Rutube в 2025... (459)
Киберпреступники могут шпионить и запускать вредоносный код: популярные умные кормушки для домашних животных оказались «дырявыми»
Дата: 2023-06-21 11:55
В «Лаборатории Касперского», специализирующейся на кибербезопасности, проанализировали популярную умную кормушку Dogness для домашних животных и обнаружили в ней ряд уязвимостей. Эксперты сообщили обо всех найденных уязвимостях производителю.
Сгенерировано нейросетью Midjourney Как отметили в пресс-службе, найденные уязвимости позволяют злоумышленникам тайно шпионить за владельцами и удалённо управлять кормушкой.
Наиболее критические уязвимости связаны с небезопасным процессом обновления прошивки устройства и принципами жёсткого кодирования учётных данных, логина и пароля. Используя их, злоумышленники могут несанкционированно выполнять код, изменять настройки устройства и красть видео- и аудиозаписи со встроенных камеры и микрофона, которые гаджет отправляет на облачный сервер.
Иллюстрация: «Лаборатория Касперского» Основная уязвимость кормушки связана с использованием Telnet-сервера, в котором предусмотрена возможность удалённого root-доступа через порт по умолчанию. При этом пароль для пользователя с таким типом доступа указан в прошивке и не может быть изменён.
В «Лаборатории» подчеркнули, что такие уязвимости могут превратить кормушку для домашних животных в инструмент слежки, а вмешательство в расписание кормления может поставить под угрозу здоровье питомца.
Эксперт по кибербезопасности Kaspersky ICS CERT Владимир Дащенко рассказал:
Люди используют все больше умных устройств в быту и порой не задумываются о связанных с ними киберрисках. Чего не скажешь о злоумышленниках, активно изучающих возможности, которые открывает перед ними доступ к интернету вещей. В данном случае производитель допустил фундаментальную ошибку на стадии разработки, которая делает устройство привлекательной целью для атакующих. Владельцам любых умных гаджетов важно быть бдительными и не забывать соблюдать базовые правила цифровой гигиены.
Подробнее на iXBT
Предыдущие новости
У АвтоВАЗа теперь есть свой банк
Отечественный автомобильный завод АвтоВАЗ закрыл сделку по приобретению 100% акций «РН Банка», который развивался Renault-Nissan совместно с дочерним предприятием итальянской группы UnuCredit. В конце прошлого года партнеры приняли решение продать 100% акций «РН Банка» АвтоВАЗу, после чего сделка получила разрешение президента Российской Федерации Владимира Путина. «РН Банк»...
Toyota выпустила Alphard 2023 и Vellfire 2023: огромные фирменные решётки и максимум комфорта
Компания Toyota представила минивэны Alphard и Vellfire нового поколения, которые уже доступны в Японии с бензиновыми и гибридными силовыми установками. Новые Toyota Alphard и Vellfire сохранили прежнюю форму кузова, они построены на оптимизированной версии глобальной модульной платформы TNGA. В Японии действуют ограничения по размеру стандартных автоматизированных...
Apple претендует на любые изображения яблок. Теперь компания судится со 111-летней организацией Fruit Union Suisse
Надкушенное яблоко Apple является одним из самых известных логотипов в мире. Однако Apple часто судится с компаниями, чьи логотипы хотя бы отдалённо напоминают яблоко. По последним данным, Apple подала в суд на 111-летнюю фермерскую организацию Fruit Union Suisse, которая использует логотип с изображением красного яблока с наложенным на него белым швейцарским крестом. Директор...
Electronic Arts реорганизует свои студии в два подразделения — EA Entertainment и EA Sports
Генеральный директор Electronic Arts Эндрю Уилсон (Andrew Wilson) в открытом письме объявил о реорганизации компании. Изменения направлены на расширение творческих возможностей подконтрольных издательству студий. Источник изображения: Steam...