Новости и события » Hi-Tech » Блогер случайно взломала умные кормушки Xiaomi по всему миру

Блогер случайно взломала умные кормушки Xiaomi по всему миру

Блогер случайно взломала умные кормушки Xiaomi по всему миру

Компания Xiaomi представила «умную» кормушку для котов и собак Furrytail Pet Smart Feeder в мае 2019 года. Однако оказалось, что в прошивке устройства есть опасная уязвимость.

Блогер и автор Telegram-канала «Меня заставили создать канал» Анна Просветова случайно взломала умную кормушку во время изучения API своего устройства. Об этом сообщает Информатор Tech, ссылаясь на Telegram-канал Анны.

"Сейчас я продолжала изучать их API и случайно получила доступ ко всем кормушкам этой модели в мире. У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу, наоборот, лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит. Не представляю сейчас, что с этим делать, это мой самый успешный (и неожиданный) взлом, так что я немного в ступоре", - написала Анна.

В разное время в сети было различное число кормушек, поскольку большая часть из них находилась в режиме сна. В итоге за сутки замечено 10 950 уникальных устройств - вероятно, это общее их количество во всем мире.

Также блогер отметила, что на кормушке стоит прошивка ESP8266. На кормушку можно удаленно послать запрос с ссылкой на прошивку, контроллер скачает ее, установит и перезагрузится. "В теории можно заставить все кормушки обновиться на прошивку-пустышку, после чего устройство умрет полностью и единственным способом починки будет полный разбор, подпайка к пинам контроллера и ручная заливка прошивки. Скажите это котикам и собачкам, которые сейчас дома питаются из этой штуки и ждут своих хозяев из двухнедельных отпусков", - рассказала блогер

Анна сразу же связалась с разработчиками и сообщила им об обнаруженной уязвимости. Представители Xiaomi поблагодарили Анну и пообещали разобраться с проблемой. Блогер даже указала советы по устранению уязвимости, однако не надеется, что производители быстро уберут данный баг. Кроме того, Анна не стала выключать кормушки, так что все домашние животные получили свою порцию корма вовремя.

Узнать еще больше актуальных новостей из мира технологий и игр, а также обсудить их можно в нашем Telegram-канале, и на страничках в Facebook и Instagram.

Xiaomi


Сучасні та економічні методи зведення будівель

Сучасні та економічні методи зведення будівель

У сучасному будівництві швидкість, економічність та універсальність є ключовими факторами при виборі технологій і матеріалів. Швидкомонтовані сталеві будівлі повністю відповідають цим вимогам, завдяки чому вони набувають великої популярності у різних сферах...

сегодня 10:39

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх