- PVSM.RU - https://www.pvsm.ru -
IT-специалистка Анна Просветова рассказала в своём канале Telegram интересную историю. Ей удалось взломать и получить доступ к данным всех автоматических кормушек Furrytail Pet Smart Feeder.

Весной Xiaomi собирала на эти кормушки средства [1] через фирменную площадку коллективного финансирования, а теперь они доступны в открытой продаже, в том числе на AliExpress. Цена составляет около 5,5 тысяч рублей.
По словам Просветовой, это её самый успешный и неожиданный взлом — он получился случайно во время изучения API устройств. Она рассказала:
У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу наоборот лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит.
На момент взлома Просветова наблюдала онлайн 800 таких кормушек, но затем она выяснила, что на самом деле их минимум 6 500, а потом насчитала все 10 950 уникальных устройвств. Она отметила, что микроконтроллер ESP8266 в кормушке позволяет установить на все устройства прошивку-пустышку и убить их, или организовать DDOS-ботнет. Просветова уже известила производителя о найденной уязвимости.
Источник [2]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/news/334308
Ссылки в тексте:
[1] Xiaomi собирала на эти кормушки средства: https://www.ixbt.com/news/2019/05/18/xiaomi-sozdala-upravljaemuju-so-smartfona-kormushku-dlja-kotikov.html
[2] Источник: https://www.ixbt.com/news/2019/10/24/russkaja-zhenshinahaker-vzlomala-vse-kormushki-xiaomi-v-mire-i-mozhet-lishit-kotikov-edy.html
Нажмите здесь для печати.