НАСТОЯЩИЙ МЕГАЛОДОН - HUNGRY SHARK EVOLUTION
Уязвимость Shark открыла камеры и карты робопылесосов
Уязвимость Shark в облачной связке робопылесосов дала одному украденному сертификату доступ к командам root на других устройствах в том же регионе AWS. Исследователь tokay0 заявил, что баг до сих пор не закрыли, хотя он сообщил о нем SharkNinja еще 1 марта. Речь не о фантазии из страшилок про умный дом. По данным исследователя, ошибка открывает живой видеопоток с камеры, сохраненные карты помещений и учетные данные Wi-Fi, которые лежали в открытом виде. Проблема сидит в слишком широкой политике AWS IoT: сертификат конкретного пылесоса не привязали жестко к этому устройству...
Уязвимость в политике Amazon для пылесосов Shark грозит раскрытием данных миллионов пользователей
Миллионы роботов-пылесосов Shark уязвимы для удаленного взлома из-за ошибки в облачной политике AWS. Узнайте, как злоумышленники могут получить доступ к камерам, картам помещений и данным Wi-Fi, и почему исправление до сих пор не выпущено. Недавно мы рассказывали об уязвимости безопасности в приложении Zoom, которая затрагивает несколько редакций Windows, включая Windows 11. Опасность этой уязвимости в том, что она может быть внедрена удаленно, без физического доступа к устройству. Если вы используете Zoom, обязательно следуйте официальным рекомендациям...