Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Власник “розумного” джакузі зламав серверну частину всієї мережі
    Кібербезпека

    Власник “розумного” джакузі зламав серверну частину всієї мережі

    АндрійBy Андрій23.06.20224 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник безпеки EatonWorks виявив уразливість у системі SmartTub, яка дозволяє дистанційно керувати гідромасажними ваннами бренду Jacuzzi – налаштовувати температуру, змінювати режими фільтрації та рівень води. Маючи доступ до цих функцій, можна зіпсувати чужий девайс.

    Якщо увімкнути нагрівання до максимуму і змінити цикли фільтрації, через кілька днів у вас буде гарячий смердючий суп. Це не виправити ніякими хімікатами, доведеться чистити все вручну.

    EatonWorks

    Крім того, дослідник отримав доступ до особистих даних користувачів з усього світу, включаючи ім’я, прізвище та адресу електронної пошти.

    Програміст вперше помітив проблему зі SmartTub, коли сам спробував увійти в систему як користувач і побачив, як на екрані завантаження на секунду з’явилася панель адміністратора. Потім від нього потрібно «просто завантажити JS-файл і змінити кілька рядків».

    Дослідник також зміг зламати програму SmartTub для Android, виявивши URL-адресу, яка давала їм доступ до додаткової панелі адміністратора, в APK-файлі.

    EatonWorks неодноразово намагався зв’язатися з Jacuzzi, щоб повідомити про вразливість, але його лише просили надіслати ще більше даних, а то й зовсім ігнорували. Втім, за його спостереженнями, вразливості все ж таки усунули до червня 2022 року.

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Кисень і океани: коли та як розпочалося велике насичення планети

    10.12.2025

    Google випустила велике оновлення Pixel Watch

    10.12.2025

    Вчені створили матеріал, що здатен розблокувати неймовірну силу суперконденсаторів

    09.12.2025

    Як обрати парфум для зимового свята

    09.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version