Из-за ошибки в антивирусном ПО китайцы остались без электронной почты

Из-за ошибки в антивирусном ПО китайцы остались без электронной почты

...

В китайской антивирусной компании Ruixing сообщили, что в результате ошибки в программном коде их антивируса, пользователи программного обеспечения Microsoft Outook Express лишились своей уже полученной электронной почты. Сообщается, что сбой затронул около миллиона домашних и корпоративных пользователей.

В минувшую пятницу китайская компания признала данный факт и принесла публичные извинения за ошибку в антивирусном софте. Представитель Ruixing Ма Ганг сообщил, что спустя менее суток компания выпустила экстренное обновление для антивируса. На сайте компании говорится, что всем пользователям предложено немедленно загрузить обновление и перезапустить компьютер.

"В компании сейчас открыта горячая линия для клиентов, которым необходима помощь в восстановлении потерянной почты", - сообщил представитель пекинской Ruixing Computer.

На форумах Ruixing многочисленные пользователи сообщают, что вместе с электронными письмами антивирус удаляет и файлы-cookie, полученные браузерами, установленными на компьютере.

источник

Привязав DJI Romo к джойстику, умелец обрел контроль над 10 тыс. пылесосов

Специалист по ИИ из компании, сдающей в аренду жилье на праздники, написал программу для удаленного управления своим пылесосом DJI Romo через джойстик PS5 и обнаружил, что получил доступ к 6700 таким же роботам из 24 стран.

Более того, в его власти оказались портативные зарядные устройства DJI Power, привязанные к тем же серверам. Суммарно эксперимент выявил более 10 тыс. IoT-гаджетов, уязвимых к злоупотреблениям.

Проводя уборку в помещениях, DJI Romo обычно работает автономно, но его расписанием и задачами также можно управлять через приложение. Чтобы выяснить, каким образом робот-пылесос общается со своими серверами, Сэмми Аздуфал (Sammy Azdoufal) провел обратный инжиниринг с помощью ИИ-ассистента Claude Code.

Получив токен для связи со своим умным гаджетом через облако, программист обнаружил, что ключ открывает доступ к 6700 других DJI Romo, используемых жителями разных стран.

Тестирование созданного Аздуфалом игрового контроллера показало, что с его помощью можно выявить местоположение (IP-адреса) всех подключенных к интернету пылесосов в данной группе и получить информацию о планировке помещений, в которых они работают.

Как оказалось, смарт-пылесосы DJI каждые три минуты шлют видеоотчет на сервер компании, указывая свой серийный номер, обрабатываемую комнату, прогресс, оставшийся заряд и встреченные препятствия.

 

О баге в бэкенде DJI Romo, превращающем умного помощника в инструмент слежки, Аздуфал сообщил и вендору, и журналистам. На настоящий момент проблема в целом решена.

Экспертов давно тревожит вопрос безопасности IoT-устройств, способных открыть доступ к умному дому и поставить под угрозу благополучие его владельца. При отсутствии адекватной защиты подобные гаджеты могут послужить точкой входа в домашнюю компьютерную сеть или инструментом атаки в составе ботнетов; собранные через эксплойт данные также можно использовать для манипуляций и шантажа.

RSS: Новости на портале Anti-Malware.ru