Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Взломать можно всё, включая пылесос
    Інтернет

    Взломать можно всё, включая пылесос

    ВолодимирBy Володимир20.07.2018Updated:20.07.20184 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Роботы-пылесосы можно использовать для прослушки, видеонаблюдения и перехвата данных,  – к такому выводу пришли специалисты Positive Technologies Леонид Кролле и Георгий Зайцев.

    Как сообщают на сайте компании, уязвимости обнаружены  в роботах-пылесосах Dongguan Diqee 360.

    “Владельцы IoT-устройств не всегда меняют логин и пароль, установленные производителем. Проблема касается даже роутеров, где в 15 случаях из 100 оставляют заводские пароли. Поэтому исследованный пылесос, как и любой IoT-девайс, может пополнить армию ботнетов для участия в DDoS-атаках, – отмечает Георгий Зайцев, специалист отдела анализа приложений Positive Technologies.

    Но для владельца это меньшее из зол. Учитывая наличие Wi-Fi-приемника, веб-камеры с поддержкой режима ночного видения и системы управления местоположением со смартфона, злоумышленник получает возможность скрытно наблюдать за владельцем, передвигая пылесос в необходимую ему точку в квартире”.

    Первая угроза CVE-2018-10987 связана с возможностью удалённого выполнения кода на устройстве.

    Хакер может подобрать MAC-адрес пылесоса, обнаружить устройство в сети и отправить специально сформированный запрос , в результате которого на пылесосе будет выполнена команда с правами суперпользователя.С помощью уязвимости CVE-2018-10988, которая имеет локальный характер, атакующий может использовать недостатки механизма обновления пылесоса с помощью microSD-карты.

    После установки карты в корпус пылесоса система обновления запускает файл прошивки из папки upgrade_360 без проверки цифровой подписи и с правами суперпользователя.

    Хакер может записать специально сформированный скрипт на microSD-карту в папку upgrade_360, вставить ее в пылесос, перезапустить его – и получить возможность удаленного выполнения кода на устройстве.

    На устройство, в частности, может быть установлен сниффер для перехвата конфиденциальных данных в сетевом трафике.

    Читайте також

    Cloudflare знову не працює

    05.12.2025

    Масштабний збій у роботі Cloudflare 18 листопада паралізував інтернет у всьому світі

    19.11.2025

    Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

    18.11.2025

    Останні

    Вчені: «Люсі» могла не бути прямим предком сучасної людини

    24.12.2025

    Інженери розробили робота, який працює без батарейок

    24.12.2025

    Вчені розкрили таємниці атмосфери віком 1,4 млрд років, дослідивши давні кристали солі

    24.12.2025

    Ford запускає нову версію Everest Tremor

    24.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version