Миллионы роботов-пылесосов Shark уязвимы для удаленного взлома из-за ошибки в облачной политике AWS. Узнайте, как злоумышленники могут получить доступ к камерам, картам помещений и данным Wi-Fi, и почему исправление до сих пор не выпущено. Недавно мы рассказывали об уязвимости безопасности в приложении Zoom, которая затрагивает несколько редакций Windows, включая Windows 11. Опасность этой уязвимости в том, что она может быть внедрена удаленно, без физического доступа к устройству. Если вы используете Zoom, обязательно следуйте официальным рекомендациям. Аналогичная удаленная уязвимость вновь вышла на поверхность: сообщается, что миллионы подключенных к интернету роботов-пылесосов Shark уязвимы для удаленного выполнения кода (RCE). Причина — неправильно настроенная политика авторизации облачного сервиса Amazon Web Services (AWS), которая позволяет скомпрометированному сертификату устройства взаимодействовать с устройствами других клиентов. Данные получены от исследователя безопасности
Уязвимость в политике Amazon для пылесосов Shark грозит раскрытием данных миллионов пользователей
18 июля18 июл
3
3 мин