
Кибербезопасник Андреас Макрис из Германии обнаружил опасную уязвимость в газонокосилках Yarbo, позволяющую захватить управление более чем 11 тысячами устройств по всему миру. Исследователь продемонстрировал свои находки, взяв под контроль газонокосилку журналиста The Verge Шона Холлистера.
- Уязвимость связана с одинаковым root-паролем для всех устройств.
- Макрис смог дистанционно управлять газонокосилкой с расстояния почти 10 000 километров.
- Он продемонстрировал физическую угрозу, когда газонокосилка могла наехать на Холлистера.
- Уязвимость также позволяет получить доступ к личным данным пользователей.
- Компания Yarbo изначально игнорировала предупреждения о проблеме.
Описание уязвимости
Макрис составил карту, на которой отмечены все устройства Yarbo, указывая на тот факт, что все они используют один и тот же root-пароль. Это создает угрозу для владельцев, так как злоумышленники могут получить доступ не только к управлению газонокосилкой, но и к личным данным, включая электронные адреса и пароли от Wi-Fi.
Реакция компании Yarbo
Когда Макрис сообщил о проблемах производителю, Yarbo первоначально отклонила эти предупреждения, утверждая, что их устройства полностью защищены. Однако после публикации сообщения в The Verge, подкрепленного экспериментом с журналистом, компания признала наличие уязвимости и сообщила о готовящемся патче.
| Факты | Детали |
|---|---|
| Общее количество уязвимых устройств | 11,000 |
| Удаленное управление | На расстоянии 10,000 км |
| Вес газонокосилки | 90 кг |
Этот случай подчеркивает важность кибербезопасности для современных устройств и необходимость регулярного обновления паролей и защиты личных данных.