Уязвимость в газонокосилках Yarbo: хакер продемонстрировал угрозу

Кибербезопасник Андреас Макрис из Германии обнаружил опасную уязвимость в газонокосилках Yarbo, позволяющую захватить управление более чем 11 тысячами устройств по всему миру. Исследователь продемонстрировал свои находки, взяв под контроль газонокосилку журналиста The Verge Шона Холлистера.

  • Уязвимость связана с одинаковым root-паролем для всех устройств.
  • Макрис смог дистанционно управлять газонокосилкой с расстояния почти 10 000 километров.
  • Он продемонстрировал физическую угрозу, когда газонокосилка могла наехать на Холлистера.
  • Уязвимость также позволяет получить доступ к личным данным пользователей.
  • Компания Yarbo изначально игнорировала предупреждения о проблеме.

Описание уязвимости

Макрис составил карту, на которой отмечены все устройства Yarbo, указывая на тот факт, что все они используют один и тот же root-пароль. Это создает угрозу для владельцев, так как злоумышленники могут получить доступ не только к управлению газонокосилкой, но и к личным данным, включая электронные адреса и пароли от Wi-Fi.

Реакция компании Yarbo

Когда Макрис сообщил о проблемах производителю, Yarbo первоначально отклонила эти предупреждения, утверждая, что их устройства полностью защищены. Однако после публикации сообщения в The Verge, подкрепленного экспериментом с журналистом, компания признала наличие уязвимости и сообщила о готовящемся патче.

Факты Детали
Общее количество уязвимых устройств 11,000
Удаленное управление На расстоянии 10,000 км
Вес газонокосилки 90 кг

Этот случай подчеркивает важность кибербезопасности для современных устройств и необходимость регулярного обновления паролей и защиты личных данных.

Понравилась статья? Поделиться с друзьями: