Hakovana presa za ispravljanje kose može zapaliti kuću

Vesti, 16.07.2019, 02:00 AM

Hakovana presa za ispravljanje kose može zapaliti kuću

Istraživači tima Pen Test Partners hakovali su prese za ispravljanje kose koje proizvodi Glamouriser. Britanska firma se reklamira kao proizvođač „prvih Bluetooth presa za ispravljanje kose u svetu“, uređaja koje korisnici mogu povezati sa aplikacijom, tako da vlasnik može podesiti postavke topote i stila i isključiti uređaje sa Bluetootha preko aplikacije.

Istraživači su otkrili da je relativno lako poslati zlonamerne Bluetooth komande unutar dometa, što im je omogućilo da daljinski kontrolišu prese za ispravljanje kose. Istraživači su pokazali da mogu poslati jednu od nekoliko naredbi preko Bluetootha, spuštajući temperaturu na 50 °C i podižući je do 235 °C, što je temperatura veća od tačke paljenja papira. Napadač može daljinski da promeni temperaturu prese, kao i to koliko dugo će ostati uključena.

„Sredstva za ispravljaje kose mogu izazvati požare u kući i opekotine kože ako se ne koriste bezbedno. Pokazali smo da možemo da manipulišemo temperaturom - čak i ako ih korisnik bezbedno koristi, haker ih može učiniti manje bezbednim”, kažu istraživači.

„Za proizvođača bi bilo lako da uključi funkciju uparivanja/povezivanja da bi to sprečio. Nešto jednostavno kao što je dugme koje bi pritiskom uvelo presu u režim uparivanja, bi rešilo to. Umesto toga, sada imamo metod za paljenje kuća.”

Neko ko namerava da zapaliti kuću morao bi biti u dometu kako bi iskoristio ovu ranjivost, a Lamar Bejli, direktor istraživanja u Tripwireu, kaže da je mogućnost da ovo hakeri iskoriste veoma mala, “osim ako ne naljutite brata ili komšiju (ako živite u stanu)”. Dakle, ako imate ovaj uređaj, budite ljubazni prema svima koji bi mogli da se nađu na udaljenosti do 33 metra od vas kada ispravljate kosu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku

Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje