0:00
1:28
1:28

В роботах Yarbo нашли скрытый root-доступ для слежки и атак

Tech

Может ли робот-газонокосильщик сбить или даже травмировать человека? Оказалось — да. Исследователь безопасности Андреас Макрис обнаружил в роботах-газонокосилках Yarbo встроенный бэкдор для удалённого доступа. У всех устройств оказался одинаковый root-пароль, зашитый прямо в прошивку. Во время эксперимента журналист The Verge лёг перед роботом, а Макрис удалённо из Германии захватил управление устройством и направил его прямо на человека. Уязвимость позволяет: • управлять движением робота; • включать ножи; • обходить аварийную остановку; • получать доступ к камерам; • узнавать Wi-Fi-пароли и GPS-координаты владельцев; • использовать устройства для DDoS-атак. Кроме того, исследователь считает, что такие роботы могут использоваться для шпионажа. Самое интересное — компания Yarbo позиционирует себя как американский бренд из Нью-Йорка, однако журналисты выяснили, что за ней стоит китайская Hanyang Tech из Шэньчжэня.

ADVERTISEMENT
Comments 100 alexislopez263: Для того и создавали