Критична уязвимост в тоалетните чинии Satis

Специалистите по компютърна безопасност от компанията Trustwave SpiderLabs разкриха критична уязвимост в модерните японски тоалетни чинии марка Lixil Satis.
Управлението на тези "умни" тоалетни чинии се извършва чрез мобилното програмно осигуряване за Android с име “My Satis”, създадено от компанията Lixil. Тези тоалетни чинии се появиха на японския пазар през пролетта на тази година.Програмата “My Satis” позволява на всеки потребител да избере музика, да направи персонални настройки, като в това число са включени пускането на водата и повдигането на капака. В програмата е записан електронен дневник, съдържащ посещенията в тоалетната, където под формата на календар се води график на потребителя.
Специалистите от Trustwave SpiderLabs са открили, че в мобилното приложение по подразбиране е заложен PIN-код "0000", като по този начин хакерите получават достъп до устройството чрез Bluetooth безжична връзка.Тази уязвимост предоставя възможност на всеки да изтегли и инсталира на смартфона си приложението “My Satis” и да получи достъп до чуждата модерна тоалетна чиния. Най-малкото, което хакерът може да направи е да включи непрекъснато водата за измиване и да увеличи сметката за вода в жилището на жертвата. По-зле ще бъде, ако хакерът напълно изключи подаването на вода към тоалетното казанче.
Коментари
Все още няма коментари
Статистика
Прегледи 73
Коментари 0
Рейтинг
Добавена на03 Авг 2013
ИзточникKaldata

Тагове
ldquoMy, Satisrdquo, Trustwave, SpiderLabs