Загрузка...

В роботах Yarbo нашли скрытый root-доступ для слежки и атак

Может ли робот-газонокосильщик сбить или даже травмировать человека? Оказалось — да.

Исследователь безопасности Андреас Макрис обнаружил в роботах-газонокосилках Yarbo встроенный бэкдор для удалённого доступа. У всех устройств оказался одинаковый root-пароль, зашитый прямо в прошивку.

Во время эксперимента журналист The Verge лёг перед роботом, а Макрис удалённо из Германии захватил управление устройством и направил его прямо на человека.

Уязвимость позволяет:
• управлять движением робота;
• включать ножи;
• обходить аварийную остановку;
• получать доступ к камерам;
• узнавать Wi-Fi-пароли и GPS-координаты владельцев;
• использовать устройства для DDoS-атак.

Кроме того, исследователь считает, что такие роботы могут использоваться для шпионажа.

Самое интересное — компания Yarbo позиционирует себя как американский бренд из Нью-Йорка, однако журналисты выяснили, что за ней стоит китайская Hanyang Tech из Шэньчжэня.

Видео В роботах Yarbo нашли скрытый root-доступ для слежки и атак канала Последний Оплот Безопасности
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять