Новости и события » Hi-Tech » Блогер случайно взломала умные кормушки Xiaomi по всему миру

Блогер случайно взломала умные кормушки Xiaomi по всему миру

Блогер случайно взломала умные кормушки Xiaomi по всему миру

Компания Xiaomi представила «умную» кормушку для котов и собак Furrytail Pet Smart Feeder в мае 2019 года. Однако оказалось, что в прошивке устройства есть опасная уязвимость.

Блогер и автор Telegram-канала «Меня заставили создать канал» Анна Просветова случайно взломала умную кормушку во время изучения API своего устройства. Об этом сообщает Информатор Tech, ссылаясь на Telegram-канал Анны.

"Сейчас я продолжала изучать их API и случайно получила доступ ко всем кормушкам этой модели в мире. У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу, наоборот, лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит. Не представляю сейчас, что с этим делать, это мой самый успешный (и неожиданный) взлом, так что я немного в ступоре", - написала Анна.

В разное время в сети было различное число кормушек, поскольку большая часть из них находилась в режиме сна. В итоге за сутки замечено 10 950 уникальных устройств - вероятно, это общее их количество во всем мире.

Также блогер отметила, что на кормушке стоит прошивка ESP8266. На кормушку можно удаленно послать запрос с ссылкой на прошивку, контроллер скачает ее, установит и перезагрузится. "В теории можно заставить все кормушки обновиться на прошивку-пустышку, после чего устройство умрет полностью и единственным способом починки будет полный разбор, подпайка к пинам контроллера и ручная заливка прошивки. Скажите это котикам и собачкам, которые сейчас дома питаются из этой штуки и ждут своих хозяев из двухнедельных отпусков", - рассказала блогер

Анна сразу же связалась с разработчиками и сообщила им об обнаруженной уязвимости. Представители Xiaomi поблагодарили Анну и пообещали разобраться с проблемой. Блогер даже указала советы по устранению уязвимости, однако не надеется, что производители быстро уберут данный баг. Кроме того, Анна не стала выключать кормушки, так что все домашние животные получили свою порцию корма вовремя.

Узнать еще больше актуальных новостей из мира технологий и игр, а также обсудить их можно в нашем Telegram-канале, и на страничках в Facebook и Instagram.

Xiaomi


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх