Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Власник “розумного” джакузі зламав серверну частину всієї мережі
    Кібербезпека

    Власник “розумного” джакузі зламав серверну частину всієї мережі

    АндрійBy Андрій23.06.20224 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник безпеки EatonWorks виявив уразливість у системі SmartTub, яка дозволяє дистанційно керувати гідромасажними ваннами бренду Jacuzzi – налаштовувати температуру, змінювати режими фільтрації та рівень води. Маючи доступ до цих функцій, можна зіпсувати чужий девайс.

    Якщо увімкнути нагрівання до максимуму і змінити цикли фільтрації, через кілька днів у вас буде гарячий смердючий суп. Це не виправити ніякими хімікатами, доведеться чистити все вручну.

    EatonWorks

    Крім того, дослідник отримав доступ до особистих даних користувачів з усього світу, включаючи ім’я, прізвище та адресу електронної пошти.

    Програміст вперше помітив проблему зі SmartTub, коли сам спробував увійти в систему як користувач і побачив, як на екрані завантаження на секунду з’явилася панель адміністратора. Потім від нього потрібно «просто завантажити JS-файл і змінити кілька рядків».

    Дослідник також зміг зламати програму SmartTub для Android, виявивши URL-адресу, яка давала їм доступ до додаткової панелі адміністратора, в APK-файлі.

    EatonWorks неодноразово намагався зв’язатися з Jacuzzi, щоб повідомити про вразливість, але його лише просили надіслати ще більше даних, а то й зовсім ігнорували. Втім, за його спостереженнями, вразливості все ж таки усунули до червня 2022 року.

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Jaguar представив новий електричний SUV

    08.01.2026

    Вчені повідомили про найбільше в історії родовище залізної руди

    08.01.2026

    Представлено новий Renault Twingo

    08.01.2026

    Apple: незабаром вийде наступний iPhone

    08.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version