Рубрика «NEST»

В традиционную рубрику «что еще не так с IoT» на прошлой неделе добавилось научное исследование специалистов из американского Мичиганского университета и бразильского Федерального университета Пернамбуку. В рамках исследования было изучено 96 IoT-устройств для умного дома из списка самых продаваемых на площадке Amazon. Ученые проанализировали приложения для управления этими устройствами со смартфона, как вручную, так и с помощью автоматизированных инструментов анализа сетевых коммуникаций. Искали прежде всего уязвимости, позволяющие перехватить контроль над IoT-устройствами из-за недостаточно защищенного соединения.

Security Week 07: локальные уязвимости IoT-устройств - 1

Для 96 разных устройств удалось собрать 32 уникальных управляющих приложения. Из них половина либо не шифрует трафик при работе с IoT, либо использует фиксированные ключи шифрования. Соответственно, управлять устройствами может не только владелец, но и вообще кто угодно, с одной оговоркой — если есть доступ к локальной сети. Исследование в PDF находится здесь, краткое содержание на русском есть в этой новости. Мы же остановимся на наиболее интересных деталях работы.
Читать полностью »

Security Week 05: принтеры, камеры, 7zip и вопросы этики - 1В конце ноября 2018 года офисные и домашние принтеры по всему миру распечатали сообщение, призывающее подписываться на ютубера PewDiePie. Произошло, это, естественно, без ведома владельцев принтеров, и скорее всего сам PewDiePie тут ни при чем. Взломщик, называющий себя TheHackerGiraffe, атаковал более 50 тысяч принтеров, настроенных так, что их службы печати (Internet Printing Protocol и Line Printer Daemon) были доступны из Интернета. Список уязвимых принтеров был собран с помощью специализированного поисковика Shodan.io, остальное было делом техники.

Атакой на принтеры история не закончилась: позднее были взломаны смарт-телевизоры, а недавно — веб-камеры Nest, с похожими ссылками на PewDiePie. Эта в целом бессмысленная затея привела к появлению уже чисто криминального сервиса по «принтерному партизанскому маркетингу». Поговорим об этих инцидентах подробнее, а заодно обсудим различия между нормальными исследователями по безопасности и такими вот IoT-вандалами.
Читать полностью »

Что мы читали в мае: обзоры Ivy, релиз Nest 5 и прочие полезные тексты для Angular-разработчиков - 1

Для тех, кто в длинные выходные готов не только кушать шашлык, но и читать всякие нужные тексты, я собрал десятку майских ссылок из канала разработчиков Vimbox в корпоративном Слаке Skyeng. Как и в прошлый раз, подборка сконцентрирована вокруг фреймворка Angular и будет интересна работающим с ним программистам.

Читать полностью »

Полнотекстовый поиск даёт возможность искать документы по текстовому содержимому. Такая необходимость может возникнуть, когда система содержит много текстовых сущностей, а пользователям требуется учитывать эти данные во время поиска. Мы столкнулись с подобной ситуацией при разработке решения для документооборота*. Данные системы хранятся в MS SQL Server или PostgreSQL, а гибкий атрибутивный поиск позволяет находить документы по различной мета-информации. Однако со временем этого стало недостаточно. Перед нами встала задача: научиться искать документы по текстовым свойствам и приложенным файлам.

Фантастик-Elasticsearch. Как мы «укротили» умный поиск по документам - 1

Читать полностью »

Кому-то прошедшая неделя (с 30 мая по 5 июня) подарила новые карьерные возможности в ИТ-индустрии, а кого-то лишила дальнейших перспектив. Достоянием общественности стали громкие заявления, которые, правда, пока не подкреплены конкретными делами.

С завидной регулярностью меняется взаимное расположение специалистов на карьерных лестницах. Однако далеко не все изменения происходят по их собственному желанию.

А этот выпал из гнезда

Тони Фаделл, сооснователь и генеральный директор стартапа Nest, выкупленного Google в 2014 году за $3,2 миллиарда, покинул компанию, сообщает издание Bloomberg со ссылкой на руководство холдинга Alphabet.Читать полностью »

image

Вчера основатель компании Dropcam Грег Даффи, которую поглотил Nest в прошлом году, опубликовал заявление с критикой в адрес последней, рассказав о не слишком впечатляющих доходах и проблемах с управлением. Спустя сутки в сети появились неофициальные данные о доходах Nest за прошедший год, которые составили $340 млн — неплохой показатель для компании, которая занимается выпуском устройств на совершенно новом рынке для потребителей. Но эти результаты оказались ниже внутренних прогнозов Google, которая приобрела Nest за $3,2 млрд в 2014 году.Читать полностью »

image

Типичный подход — основал стартап, получил инвестиции, продался крупной компании до сих пор остаётся актуальным для многих основателей. Вот только мало кто учитывает последующее развитие после поглощения проекта крупной компанией — такое случилось и с основателем стартапа Dropcam Грегом Даффи, который впоследствии продал свою компанию подразделению Google Nest в июне 2014 года, но сейчас считает это решение далеко не самым удачным.Читать полностью »

«Сумасшедшие» термостаты Hive сами устанавливают температуру 32ºC - 1«Умные» домашние приборы иногда становятся слишком умными. Это показывает пример домашних термостатов Hive, которые внезапно начали поджаривать своих владельцев.

Производитель British Gas сегодня прислал в редакцию The Memo заявление: «Мы осведомлены о температурном сбое, который затронул очень маленькое количество пользователей: определённая последовательность команд в приложении Hive под iOS могла привести к повышению температуры до 32ºC».
Читать полностью »

Nest — не лучшее место для работы - 1

Nest — один из самых перспективных стартапов последних лет, но судя по всему в рамках этого проекта после поглощения Google за $3,2 млрд в 2014 году дела идут совсем не так гладко, как хотелось бы. На одной из открытых встреч сотрудников Google с соучредителями компании Сергеем Брином и Ларри Пейджем или Сундаром Пичаи один из них задал руководителям необычный вопрос о том, почему многим сотрудникам подразделения Nest предлагали работать без выходных на протяжении месяцев.Читать полностью »

Как сообщает портал TechCrunch, 3 сентября этого года компания SmartThings, специализирующаяся на разработке устройств для умных домов, выпустила новую линейку усовершенствованных датчиков для дома и новый, более мощный хаб для их подключения.

SmartThings: самые симпатичные гаджеты для умного дома - 1
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js