Хакеры шпионят за людьми через кормушки для домашних питомцев: уязвимость нашли у тысяч устройств

21 дочитывание
3 комментария
Эта публикация уже заработала 0,45 рублей за дочитывания
Зарабатывать

Сегодня все больше повседневных устройств обзаводятся доступом в интернет и модулями для удаленного управления.

Даже обычные кормушки для животных, которые изначально предназначались только для выдачи корма по таймеру, теперь нередко комплектуются камерой, динамиком, микрофоном и полноценным интерфейсом для доступа в сеть. Это позволяет не только наблюдать за животными, но и общаться с ними на расстоянии.

Хакеры шпионят за людьми через кормушки для домашних питомцев: уязвимость нашли у тысяч устройств

В большинстве случаев для управления используется обычное мобильное приложение

Для связи всех узлов в единую систему используется облачный сервер. Перед началом использования кормушки необходимо настроить беспроводную сеть, через которую устройство будет передавать данные.

Однако появление нового функционала снижает уровень защищенности перед внешними атаками.

Специалисты «Лаборатории Касперского» изучили устройства популярного бренда Dogness на предмет защищенности и обнаружили сразу несколько уязвимостей.

Теоретически они могут быть использованы злоумышленниками для удаленного наблюдения за пользователями, также есть возможность перехватывать управление устройствами.

Одна из ключевых уязвимостей находится в интегрированном Telnet-сервере, который обеспечивает удаленный доступ с максимальными привилегиями.

Для этого используется определенный порт, а пароль жестко зашит в коде. Если хакер сможет получить доступ к содержимому программной части, он получает возможность извлечь пароль и использовать его для инициализации атаки.

Усугубляет проблему то, что в рамках одного модельного ряда используется одинаковый пароль, а интерфейс пользователя не предоставляет возможности его сменить на уникальную последовательность.

Получение удаленного доступа к локальной сети позволяет запускать на выполнение произвольный код, редактировать параметры, красть различные данные, включая видео, а также в онлайн режиме следить за пользователем через встроенную камеру.

Есть даже возможность физически навредить питомцу путем изменения расписания выдачи еды. При наличии достаточных прав появляется и возможность атаковать другие устройства, подключенные к скомпрометированной локальной сети.

Личное мнение

Наличие опасных уязвимостей в умных кормушках в очередной раз поднимает тему игнорирования пользователями необходимости защищать любые устройства, использующие локальную сеть в процессе работы. Важно регулярно обновлять прошивку (для закрытия багов), а также изучать информацию о девайсе.

Источник: https://3dnews.ru/1088755/kaspersky-kormushki

3 комментария
Подписаться
Донаты ₽
Комментарии: 3
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Да, сейчас практически любое устройство можно подключить к "системе". Раньше такое только в шпионских романах было...а сейчас на каждом шагу.

+2 / 0
картой
Ответить
DELETE

Благодарю за отклик. Полностью согласна. Нужно стараться защищать любые устройства, использующие локальную сеть в процессе работы.

раскрыть ветку (0)
раскрыть ветку (1)
DELETE

Специалисты по кибербезопасности нашли неприятную уязвимость прошивки некоторых автоматических кормушек. Во время регистрации в системе или обновления программного обеспечения устройства система становится уязвимой, и хакеры могут украсть данные владельца. С этой информацией они взламывают кормушку, получают доступ к ее камере и микрофону, а также файлам, которые она отправляет в хранилище или на телефон хозяина.

Кроме того, преступники могут совершить атаку на другие гаджеты, подключенные к домашней сети Wi-Fi.

раскрыть ветку (0)

Ваш аккаунт взломали! С фейковых «Госуслуг» россиянам массово приходят письма

Злоумышленники не дремлют и рассылают сообщения с поддельных сервисов. На этот раз с подобия Госуслуг. Разберемся в деталях. Россияне стали жаловаться, что им приходят письма якобы от портала Госуслуг.

Птиц надо кормить

Сейчас зима и птицам сложнее найти еду,запорошило снегом(( Предлагаю вашему вниманию кормушку своми руками по себестоимости самую обукновенную и не затратную 2)Определяемся с высотой кормушки,у меня это 10 см;

Разработан инновационный подход к обнаружению слабых мест в системах «умного» видеонаблюдения

Посудите сами: сегодня интернет проник буквально в каждую розетку — «умные» камеры следят за домом, офисом, заводскими цехами, а их количество растёт как на дрожжах. И вроде бы всё продумано:...

Гамбит

После прочтения остаётся ощущение, что тебя нельзя «прочитать до конца». Ты вроде ...

Обзор Xiaomi 17 Pro Max — с экраном сзади.

Рассмотрим три новых смартфона от Xiaomi: Xiaomi 17, Xiaomi 17 Pro и Xiaomi 17 Pro Max. Все три телефона напоминают iPhone 17 Pro. Главное нововведение — второй экран на задней панели Xiaomi 17 Pro.
Главная
Коллективные
иски
Добавить Видео Опросы