Сегодня / 11:21
Akon выступит в Москве
Сегодня / 17:56
В Москве закроется ресторан «Квартира 44» на Большой Никитской
Сегодня / 17:23
Николь Кидман исцеляет людей в трейлере второго сезона «Девяти совсем незнакомых людей»
Сегодня / 16:26
В Нью-Йорке вор украл из магазина парики и шляпы на 30 тыс. долларов
Сегодня / 15:50
Экс-работника Disney приговорили к трем годам за взлом меню в фирменных ресторанах
Сегодня / 15:20
Суд оштрафовал сеть «Ёбидоёби» за использовании песни Инстасамки в соцсетях
Сегодня / 14:49
В Венгрии нашли скрипку, созданную заключенным в нацистском концлагере
Сегодня / 14:15
Джош Бролин ищет пропавших школьников в трейлере хоррора «Оружие»
Сегодня / 13:58
Запах шашлыка настраивает на романтику каждую вторую россиянку
Сегодня / 13:54
Европейский суд запретил Мальте продавать «золотые паспорта»
Сегодня / 13:31
Орландо Блум и Доналл Глисон снялись в новом фильме Вернера Херцога
Сегодня / 13:29
Дуэйн Джонсон выходит на ринг в трейлере «Крушащей машины» ― спортивной драмы от A24
Сегодня / 12:31
Японец встречается с 15 богатыми женщинами и зарабатывает на этом 7000 долларов в месяц
Сегодня / 11:59
СК создаст совет по культуре
Сегодня / 11:50
В музее Роттердама ребенок повредил картину Ротко стоимостью 50 млн евро
Сегодня / 09:56
В новой серии «The Last of Us» изменилась заставка после финала второй серии второго сезона
Сегодня / 09:47
Жители Патриарших хотят полностью запретить самокаты и мопеды
Сегодня / 08:33
Кузен сценариста фильма «Топ Ган: Мэверик» утверждает, что это он написал ключевые сцены
Сегодня / 07:46
«Яндекс» займется разработкой роботов-гуманоидов
Сегодня / 07:28
Непал планирует прекратить пускать на Эверест альпинистов без опыта
Сегодня / 06:49
В Испании и Португалии восстановили подачу электричества после масштабного блэкаута
Сегодня / 06:03
Джозеф Косински снимет новый фильм по «Полиции Майами»
Сегодня / 22:58
Второй и третий сезоны «Задачи трех тел» будут снимать одновременно в Венгрии
Сегодня / 22:14
В Бельгии прошел чемпионат Европы по имитации крика чаек
Сегодня / 21:23
Ким Кардашьян даст показания в суде по делу о вооруженном ограблении на Неделе моды
Обновлено вчера в 20:12
В Испании объявили чрезвычайное положение из‑за отключения электричества
Вчера / 19:20
Анна Саваи из «Сегуна» присоединится к актерскому составу фильма «Как ограбить банк» Дэвида Лейтча
Вчера / 19:13
Смерть Паши Техника вошла в топ-5 тревожностей россиян в начале года

Студенты из США нашли уязвимость в сети прачечных, позволяющую стираться бесплатно. Но их игнорируют

18 мая 2024 в 16:38
Фото: Jeremy Sallee/Unsplash

Двое студентов Калифорнийского университета в Санта-Крусе обнаружили уязвимость в системе безопасности, позволяющую любому не платить за стирку белья в сети прачечных. Они сообщили о баге владельцу стиралок CSC ServiceWorks, но там ничего не исправляют, сообщает TechCrunch.

Александр Шербрук работал в ноутбуке, пока сидел в прачечной, и запустил код, запустивший стиральную машину перед ним, хотя на его балансе не было денег. Обнаруженная им уязвимость позволяет любому удаленно отправлять команды стиральным машинам CSC и запускать стирку.

Позже к его экспериментам присоединился Яков Тараненко. По их словам, они «добавили» на свой счет несколько миллионов долларов, которых у них не было. Студенты решили сообщить компании об уязвимости через онлайн-заявку (другого способа нет), но ответа не получили.

Шербрук и Тараненко также отправили свою находку в Компьютерную группу реагирования на чрезвычайные ситуации (CERT) при Университете Карнеги-Меллон, который помогает исследователям безопасности раскрывать уязвимости, дает советы и рекомендации. Прождав больше положенных трех месяцев, которые обычно предоставляют компаниям для исправления недостатков до публичного оглашения, студенты рассказали об уязвимости CSC университетскому клубу кибербезопасности в начале мая.

Вскоре CSC незаметно удалила баланс в несколько миллионов долларов со счета студентов, но уязвимость так и не исправила. «Я просто не понимаю, как такая крупная компания допускает подобные ошибки, а затем не исправляет их. В худшем случае люди могут легко пополнять свои кошельки, а компания потеряет кучу денег. Почему бы не потратить минимум средств на наличие одного почтового ящика для такого рода ситуаций?» — сказал Тараненко.

CSC ServiceWorks управляет более чем миллионом стиральных машин, подключенных к интернету, в жилых домах и кампусах колледжей в США, Канаде и некоторых странах Европы.

Расскажите друзьям
Читайте также