Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячи гидромассажных бассейнов уязвимы для взлома, который открывает возможность для удаленного управления этими устройствами. Как пояснили исследователи, атакующий может сделать воду горячее или холоднее с помощью своего ноутбука или смартфона, а также управлять подсветкой и насосами, а все из-за досадной дыры в безопасности.

Уязвимые гидромассажные бассейны разработаны таким образом, чтобы их владельцы могли управлять всем необходимым при помощи специального приложения. Однако, как заявили исследователи из Pen Test Partners, сторонние базы данных Wi-Fi гарантируют, что злоумышленники могут взломать некоторые устройства, зная их данные геолокации.

Эксперты полагают, что такая ситуация сложилась благодаря тому, что производители редко уделяют безопасности должное внимание. Как правило, все стараются оснастить свои устройства как можно большими возможностями.

«Производители до сих не относятся к безопасности с должной степенью ответственности. И пока ситуация складывается таким образом, пользователям необходимо быть крайне бдительными», — объясняет Кен Манро, основатель Pen Test Partners.

«Мы рекомендуем всем пользователям отказаться от использования любых паролей по умолчанию, вместо этого советуем установить свой надежный пароль», — процитировал Би-би-си Манро.

40% российских компаний готовы дообучать ИТ-специалистов на рабочем месте

По данным hh.ru, 129 тыс. ИТ-вакансий, опубликованных на портале в 2024 году, не требовали опыта работы либо предполагали наличие стажа от 1 года до 3 лет. В 2025-м число таких открытых позиций возросло до 202 тысяч.

Соискателям при этом зачастую предлагается возможность обучения уровней junior, middle, senior на рабочем месте. Общее количество ИТ-вакансий на hh.ru за год, напротив, уменьшилось — с 680 тыс. до 505 тысяч.

Наибольшую готовность вложиться в дообучение новобранцев демонстрируют системные интеграторы и компании, специализирующиеся на автоматизации рабочих процессов (суммарно 34% вакансий), а также разработчики софта и представители сферы досуга (по 31%).

Таким нанимателям чаще всего не хватает разработчиков, программистов (самая востребованная ИТ-компетенция на российском рынке труда) и работников службы техподдержки. Реже обучение предлагают аналитикам, сисадминам, менеджерам продукта, специалистам по ИБ и тестированию софта.

Российские компании также готовы сами растить адекватных и лояльных менеджеров по продажам (33 тыс. объявлений), операторов кол-центров (16,3 тыс.), монтажников (6,4 тысяч).

По оценке T.Hunter, в 2025 году зарплата, предлагаемая айтишникам без стажа, в среднем составляла 64,6 тыс. руб. в месяц. При наличии у соискателя минимального опыта работы (до 3-х лет) он мог рассчитывать на оклад в два раза выше.

Ввиду дефицита ИТ-кадров российские власти озаботились повышением качества подготовки таких специалистов и всячески поощряют взаимодействие отрасли с вузами. Крупным ИТ-компаниям даже решено вменить в обязанность поддержку учебных заведений.

RSS: Новости на портале Anti-Malware.ru