Вчера / 15:27
Кэти Перри слетала в космос в составе женского экипажа. Вернувшись, она поцеловала землю
Сегодня / 23:34
Блейк Лайвли выходит из тюрьмы и устраивает свадьбу в трейлере «Еще одной простой просьбы»
Сегодня / 22:56
Серена Уильямс спродюсирует сериал «Кэрри Сото вернулась» о теннисистке
Сегодня / 22:09
Вера Фармига снимется с Расселлом Кроу в «Шпионе на миллиард долларов»
Сегодня / 21:28
На книжный магазин «Фаланстер» составили протокол о деятельности нежелательной организации
Вчера / 20:38
Подруги пересылают друг другу открытку уже 81 год — и могут попасть в Книгу рекордов Гиннесса
Вчера / 17:10
Власти Венгрии приняли поправку о запрете гей-парадов
Вчера / 16:44
Умерла британская актриса Джин Марш
Вчера / 15:39
Об Аладдине снимут инди-хоррор
Вчера / 13:47
Okko покажет финальную стадию Лиги чемпионов УЕФА в кинотеатрах
Вчера / 13:30
Вышел первый тизер «Эддингтона» Ари Астера
Вчера / 13:20
Паапа Эссьеду и Ник Фрост: Warner Bros. утвердил первый каст для сериала по «Гарри Поттеру»
Вчера / 13:14
Актрису Александру Дроздову, ранившую ножом Илью Деля, отправили под домашний арест
Вчера / 12:28
Эмма Д’Арси из «Дома Дракона» сыграет в безымянном фильме Алехандро Г.Иньярриту
Вчера / 11:57
В Москве снесут здание Росстата на Измайловском шоссе
Вчера / 11:49
Дональд Трамп установил в своем гольф-клубе памятник самому себе
Вчера / 10:40
Эйми Лу Вуд из «Белого лотоса» назвала пародию на себя «злой и несмешной»
Вчера / 09:31
Кэти Перри готовится слетать в космос в составе женского экипажа
Вчера / 09:27
В лондонской лаборатории ученые впервые вырастили человеческие зубы
Вчера / 09:25
«Я не хочу на это смотреть»: звезда «Разделения» Джон Туртурро отреагировал на фанатские тату с ним
Вчера / 08:05
«Нэчжа-2» выйдет в российский прокат 29 мая
Вчера / 07:56
«Никто его не читает, он только для меня»: Эд Ширан ведет секретный аккаунт на Letterboxd
Вчера / 07:48
Стену Цоя вернули в прежнее состояние. Граффити с Пашей Техником убрали с нее
Вчера / 07:22
Финн Вольфхард высказался о завершении «Очень странных дел»
Вчера / 07:00
Умер перуанский писатель и нобелевский лауреат Марио Варгас Льоса
Вчера / 06:08
Актеры «Клуба „Завтрак“» впервые воссоединились спустя 40 лет
13 апреля / 16:49
Создателя шопинг-стартапа обвинили в использовании людей вместо ИИ
13 апреля / 15:45
«Minecraft в кино» собрал более 500 млн долларов в прокате, «Батя 2. Дед» — больше 1 млрд рублей

Студенты из США нашли уязвимость в сети прачечных, позволяющую стираться бесплатно. Но их игнорируют

18 мая 2024 в 16:38
Фото: Jeremy Sallee/Unsplash

Двое студентов Калифорнийского университета в Санта-Крусе обнаружили уязвимость в системе безопасности, позволяющую любому не платить за стирку белья в сети прачечных. Они сообщили о баге владельцу стиралок CSC ServiceWorks, но там ничего не исправляют, сообщает TechCrunch.

Александр Шербрук работал в ноутбуке, пока сидел в прачечной, и запустил код, запустивший стиральную машину перед ним, хотя на его балансе не было денег. Обнаруженная им уязвимость позволяет любому удаленно отправлять команды стиральным машинам CSC и запускать стирку.

Позже к его экспериментам присоединился Яков Тараненко. По их словам, они «добавили» на свой счет несколько миллионов долларов, которых у них не было. Студенты решили сообщить компании об уязвимости через онлайн-заявку (другого способа нет), но ответа не получили.

Шербрук и Тараненко также отправили свою находку в Компьютерную группу реагирования на чрезвычайные ситуации (CERT) при Университете Карнеги-Меллон, который помогает исследователям безопасности раскрывать уязвимости, дает советы и рекомендации. Прождав больше положенных трех месяцев, которые обычно предоставляют компаниям для исправления недостатков до публичного оглашения, студенты рассказали об уязвимости CSC университетскому клубу кибербезопасности в начале мая.

Вскоре CSC незаметно удалила баланс в несколько миллионов долларов со счета студентов, но уязвимость так и не исправила. «Я просто не понимаю, как такая крупная компания допускает подобные ошибки, а затем не исправляет их. В худшем случае люди могут легко пополнять свои кошельки, а компания потеряет кучу денег. Почему бы не потратить минимум средств на наличие одного почтового ящика для такого рода ситуаций?» — сказал Тараненко.

CSC ServiceWorks управляет более чем миллионом стиральных машин, подключенных к интернету, в жилых домах и кампусах колледжей в США, Канаде и некоторых странах Европы.

Расскажите друзьям
Читайте также
Интересное
Рекомендуем вам
На сайте используются cookies.
Продолжая использовать сайт, вы принимаете условия