- Apple решила сосредоточиться на Siri, а не... (901)
- Гиперзвук под контролем: в России создали... (948)
- Hyundai отлично начала 2026 год: акции... (2227)
- ИИ от OpenAI поймали на цитировании спорных... (1109)
- Самым популярным Geely в Казахстане в 2025... (1781)
- 600 л.с. с двух литров объема: Toyota... (2132)
- Новый электрический BMW M3 будет имитировать... (2201)
- Новое обновление Windows 11 ломает загрузку... (844)
- «Китайский Land Rover» может заглохнуть на... (887)
- Китайский Land Rover» может заглохнуть на... (878)
- В M**a признали медленный рост рынка VR,... (799)
- Европейский кросс-универсал по типу Lada... (1066)
- Китайская Chery покупает завод Nissan,... (2108)
- Китайская Chery покупает европейский завод... (1057)
- Первый отзыв совершенно нового Toyota RAV4:... (1276)
- Apple покажет результаты внедрения... (923)
Киберпреступники могут шпионить и запускать вредоносный код: популярные умные кормушки для домашних животных оказались «дырявыми»
Дата: 2023-06-21 11:55
В «Лаборатории Касперского», специализирующейся на кибербезопасности, проанализировали популярную умную кормушку Dogness для домашних животных и обнаружили в ней ряд уязвимостей. Эксперты сообщили обо всех найденных уязвимостях производителю.
Сгенерировано нейросетью Midjourney Как отметили в пресс-службе, найденные уязвимости позволяют злоумышленникам тайно шпионить за владельцами и удалённо управлять кормушкой.
Наиболее критические уязвимости связаны с небезопасным процессом обновления прошивки устройства и принципами жёсткого кодирования учётных данных, логина и пароля. Используя их, злоумышленники могут несанкционированно выполнять код, изменять настройки устройства и красть видео- и аудиозаписи со встроенных камеры и микрофона, которые гаджет отправляет на облачный сервер.
Иллюстрация: «Лаборатория Касперского» Основная уязвимость кормушки связана с использованием Telnet-сервера, в котором предусмотрена возможность удалённого root-доступа через порт по умолчанию. При этом пароль для пользователя с таким типом доступа указан в прошивке и не может быть изменён.
В «Лаборатории» подчеркнули, что такие уязвимости могут превратить кормушку для домашних животных в инструмент слежки, а вмешательство в расписание кормления может поставить под угрозу здоровье питомца.
Эксперт по кибербезопасности Kaspersky ICS CERT Владимир Дащенко рассказал:
Люди используют все больше умных устройств в быту и порой не задумываются о связанных с ними киберрисках. Чего не скажешь о злоумышленниках, активно изучающих возможности, которые открывает перед ними доступ к интернету вещей. В данном случае производитель допустил фундаментальную ошибку на стадии разработки, которая делает устройство привлекательной целью для атакующих. Владельцам любых умных гаджетов важно быть бдительными и не забывать соблюдать базовые правила цифровой гигиены.
Подробнее на iXBT
Предыдущие новости
У АвтоВАЗа теперь есть свой банк
Отечественный автомобильный завод АвтоВАЗ закрыл сделку по приобретению 100% акций «РН Банка», который развивался Renault-Nissan совместно с дочерним предприятием итальянской группы UnuCredit. В конце прошлого года партнеры приняли решение продать 100% акций «РН Банка» АвтоВАЗу, после чего сделка получила разрешение президента Российской Федерации Владимира Путина. «РН Банк»...
Toyota выпустила Alphard 2023 и Vellfire 2023: огромные фирменные решётки и максимум комфорта
Компания Toyota представила минивэны Alphard и Vellfire нового поколения, которые уже доступны в Японии с бензиновыми и гибридными силовыми установками. Новые Toyota Alphard и Vellfire сохранили прежнюю форму кузова, они построены на оптимизированной версии глобальной модульной платформы TNGA. В Японии действуют ограничения по размеру стандартных автоматизированных...
Apple претендует на любые изображения яблок. Теперь компания судится со 111-летней организацией Fruit Union Suisse
Надкушенное яблоко Apple является одним из самых известных логотипов в мире. Однако Apple часто судится с компаниями, чьи логотипы хотя бы отдалённо напоминают яблоко. По последним данным, Apple подала в суд на 111-летнюю фермерскую организацию Fruit Union Suisse, которая использует логотип с изображением красного яблока с наложенным на него белым швейцарским крестом. Директор...
Electronic Arts реорганизует свои студии в два подразделения — EA Entertainment и EA Sports
Генеральный директор Electronic Arts Эндрю Уилсон (Andrew Wilson) в открытом письме объявил о реорганизации компании. Изменения направлены на расширение творческих возможностей подконтрольных издательству студий. Источник изображения: Steam...