Україна
Хакери отримали повний контроль над розумними газонокосарками Yarbo
Дослідник з кібербезпеки виявив критичну вразливість у роботизованих газонокосарках Yarbo, яка дозволяє зловмисникам отримати віддалений доступ до пристроїв, камер та мережі власника.
Дослідник з кібербезпеки Андреас Макріс виявив критичну вразливість у роботизованих газонокосарках Yarbo, яка дозволяє хакерам отримати повний віддалений контроль над усіма активними пристроями цієї моделі у світі. Завдяки одній грубій помилці розробників зловмисники можуть без значних зусиль захопити управління технікою, що важить понад 90 кг.
Кожна розумна газонокосарка оснащена камерами, модулями Wi-Fi та 4G та працює на базі операційної системи Linux. Дослідник з'ясував, що абсолютно всі моделі мають однаковий пароль для root-доступу. Навіть якщо користувач спробує змінити його, після кожного оновлення системи пароль автоматично скидається до стандартного заводського коду.
Така архітектура відкриває зловмисникам безпрецедентні можливості для втручання: отримання точних GPS-координат власників, доступ до електронної пошти та паролів від домашніх мереж, перехоплення відео з камер спостереження, а також залучення пристроїв до ботнетів для незаконної діяльності.
Коли Макріс повідомив компанію Yarbo про проблему, виробник не визнав це загрозою, стверджуючи, що відкритий root-доступ є навмисним рішенням для швидкого технічного обслуговування. Окрім того, під час аналізу трафіку було виявлено, що телеметрія з газонокосарок маршрутизується на сервери ByteDance, хоча компанія позиціонує себе як американська, а фактична діяльність ведеться з Китаю.
Для підтвердження своїх слів дослідник успішно відстежив реальних власників, серед яких виявився колишній мережевий архітектор великої IT-корпорації, а також три пристрої, розташовані в безпосередній близькості від важливої електростанції. На даний момент компанія випустила оновлення, які закривають лише деякі вразливості в мобільному додатку, тоді як найсерйозніша проблема — доступ до прошивки самого пристрою — залишається невиправленою.
Читайте також
- Acer представила в Україні планшет Iconia iM11 5G з підтримкою швидких мереж
- Флагманські смартфони 2026 року: як нові моделі змінюють ринок
- CMF Watch 3 Pro: новий смарт-годинник з двомапазонним GPS та інтеграцією ШІ
- GOBOULT представила портативні колонки Mustang GT20 та GT40 в автомобільному стилі
- Samsung представила нові microSD карти серій T7 та T9: зміна назв та технічні деталі
Новини цього розділу
WhatsApp запустив режим «інкогніто» для розмов із ШІ
Fire Point запустила супутники: Україна створює власні стратегічні системи
Енергосистема світу під тиском: дата-центри ШІ збільшили споживання на 15%
Дія.AI: штучний інтелект у смартфоні, який сам платить штрафи
Meta дозволяє батькам бачити, що формує алгоритми підлітків в Instagram
Китай запустив перший повністю автономний поїзд метро
Топ-5 найкращих бюджетних смартфонів 2026 року: рейтинг від Tom's Guide
Цифровий ІПН у «Дії» отримав повну юридичну силу
Ropa розробила автономну систему керування для картоплекопалок
Трактори тепер мають власний «інтернет»: TerraGrid запустила незалежну систему моніторингу RTK
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.