Как известно, Xiaomi представила "умную" кормушку для домашних любимцев Furrytail Pet Smart Feeder. Но выяснилось, что в прошивке данного устройства есть уязвимость.
Блогер Анна Просветова случайно взломала устройство во время изучения API кормушки. Об этом сообщает Telegram-канал Анны.
"Сейчас я продолжала изучать их API и случайно получила доступ ко всем кормушкам этой модели в мире. У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу, наоборот, лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит. Не представляю сейчас, что с этим делать, это мой самый успешный (и неожиданный) взлом, так что я немного в ступоре", — рассказала блогер.
В результате всего за сутки замечено 10950 "умных" устройств. Возможно это общее количество кормушек в мире.
Пенсия вырастет почти на 1000 грн: кто может надеяться на повышение
Дают всего 3 дня: в Украине изменились правила повесток по почте, что это меняет для мужчин
Налоговая проверяет украинцев за границей: что уже известно
Украинцев предупредили о трех месяцах без пенсии: у кого будут проблемы с ПФУ
К тому же, Анна подчеркнула, что на устройстве стоит прошивка ESP8266. На него можно удаленно послать запрос с ссылкой на прошивку, контроллер скачает ее, установит и перезагрузится.
"В теории можно заставить все кормушки обновиться на прошивку-пустышку, после чего устройство умрет полностью и единственным способом починки будет полный разбор, подпайка к пинам контроллера и ручная заливка прошивки. Скажите это котикам и собачкам, которые сейчас дома питаются из этой штуки и ждут своих хозяев из двухнедельных отпусков", — сообщила она.
Блогер сразу же связалась с разработчиками и сообщила об уязвимости устройства. Представители компании поблагодарили ее и обязались разобраться с проблемой.
Как сообщал портал Знай.ua, Google не планирует улучшать систему защиты магазина Google и смартфонов на Android. Есть вероятность того, что компания попросту не уделяет должное внимание сканированию приложений, которые появляются каждый день.
Также портал Знай.ua писал, что хотя официальной даты выхода HUAWEI Mate X производитель пока что не называл, в сети уже появились данные о стоимости гибких смартфонов в базовой и более производительной комплектациях.