Уязвимость в системе управления прачечными позволяет миллионам студентов колледжей и университетов бесплатно пользоваться прачечными, пишет TechCrunch. Ошибка в безопасности компании CSC ServiceWorks позволяет миллионам студентов и других пользователей общественных прачечных бесплатно стирать белье. Студенты Калифорнийского университета в Санта-Крузе обнаружили уязвимость в программе и проинформировали компанию, которая работает в нескольких странах, но их сообщение осталось без ответа. Студенты Александр Шербрук и Яков Тараненко использовали API приложения для управления прачечной, чтобы удаленно отправлять команды стиральным машинам, управляемым CSC, и бесплатно запускать стирку. Несмотря на отсутствие средств на балансе, устройства послушно активировались. В другом кейсе студенты использовали уязвимость, чтобы зачислять на свой счет в прачечной миллионы долларов. Шербрук и Тараненко обнаружили, что серверы CSC можно обманом заставить принимать команды, изменяющие баланс их счетов. Э
Студенты нашли баг, который позволяет бесплатно пользоваться прачечными
20 мая 202420 мая 2024
31
2 мин