Перейти к содержанию
Сергей Ильин

Критическая уязвимость в унитазах

Recommended Posts

Сергей Ильин

Специалисты по компьютерной безопасности из компании Trustwave SpiderLabs обнаружили критическую уязвимость в японских унитазах модели Lixil Satis.

....

Злоумышленнику достаточно скачать приложение “My Satis” — и он получит доступ к любому чужому унитазу, используя пинкод по умолчанию. Например, злоумышленник может включить несанкционированный смыв и увеличить счета за водоснабжение в квартире жертвы.

http://www.xakep.ru/post/61022/default.asp

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Юрий Паршин

Или довести пользователя до инфаркта :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я представил жалобы в службу технической поддержки Satis: "Мой унитаз вышел из под контроля, он живет какой-то своей жизнью ... помогите плиз!" :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

"Помогите, меня мочат злоумышленники в сортире!!!" :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я только что хотел сказать "да если бы мой унитаз вышел из-под контроля, я бы обосрался", но понял, что тут что-то другое должно быть.

В целом унитаз с андроидом и gsm модулем... Троян-СМС :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Будет особенно смешно патчить унитаз через замену прошивки :))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Как страшно жить... :lol:

33707264.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Будет особенно смешно патчить унитаз через замену прошивки

Ага, путём заливки её через слив. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×