Hakovana presa za ispravljanje kose može zapaliti kuću
Vesti, 16.07.2019, 02:00 AM
Istraživači tima Pen Test Partners hakovali su prese za ispravljanje kose koje proizvodi Glamouriser. Britanska firma se reklamira kao proizvođač „prvih Bluetooth presa za ispravljanje kose u svetu“, uređaja koje korisnici mogu povezati sa aplikacijom, tako da vlasnik može podesiti postavke topote i stila i isključiti uređaje sa Bluetootha preko aplikacije.
Istraživači su otkrili da je relativno lako poslati zlonamerne Bluetooth komande unutar dometa, što im je omogućilo da daljinski kontrolišu prese za ispravljanje kose. Istraživači su pokazali da mogu poslati jednu od nekoliko naredbi preko Bluetootha, spuštajući temperaturu na 50 °C i podižući je do 235 °C, što je temperatura veća od tačke paljenja papira. Napadač može daljinski da promeni temperaturu prese, kao i to koliko dugo će ostati uključena.
„Sredstva za ispravljaje kose mogu izazvati požare u kući i opekotine kože ako se ne koriste bezbedno. Pokazali smo da možemo da manipulišemo temperaturom - čak i ako ih korisnik bezbedno koristi, haker ih može učiniti manje bezbednim”, kažu istraživači.
„Za proizvođača bi bilo lako da uključi funkciju uparivanja/povezivanja da bi to sprečio. Nešto jednostavno kao što je dugme koje bi pritiskom uvelo presu u režim uparivanja, bi rešilo to. Umesto toga, sada imamo metod za paljenje kuća.”
Neko ko namerava da zapaliti kuću morao bi biti u dometu kako bi iskoristio ovu ranjivost, a Lamar Bejli, direktor istraživanja u Tripwireu, kaže da je mogućnost da ovo hakeri iskoriste veoma mala, “osim ako ne naljutite brata ili komšiju (ako živite u stanu)”. Dakle, ako imate ovaj uređaj, budite ljubazni prema svima koji bi mogli da se nađu na udaljenosti do 33 metra od vas kada ispravljate kosu.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





