Как стать автором
Обновить

Как я взломал миллионы умных весов через уязвимости в API и железе

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров5.9K
Всего голосов 30: ↑30 и ↓0+32
Комментарии11

Комментарии 11

Ужасно корявый первод.
На степень невычитанности "и наплевать и забыть" от переводчика, намекает перевод примера строки из прошивки.
Читать лучше оригинал.

Хотя и он несколько пафосный. Громкий заголовок.. Но по сути нашел уязвимость (типичный "и так сойдет от разработчиков") на хосте с регистарцией весов и выдернул "серетный" ключ из прошивки, а не внедрил трояна в прошивку весов.

умные весы, умные утюги... мир сошел с ума.

(мне, пожалуйста, двадцать пар умных трусов)

мне, пожалуйста, двадцать пар умных трусов

Вам тоже их рекламу во сне показали?

хочу понять, чем от обычных отличаются.

Анализируют выхлопные газы!

Особенно смешно все это выглядит на фоне устройств, которые не могут работать без физического присутствия человека. Типа чайников или стиральных машин, которые все равно за тебя не нальют воду или не выгрузят белье.

А главное что с какого-то момента становится уже практически невозможным купить "глупый" прибор, которым можно пользоваться полноценно без привязки к облаку.

у меня, доживает свой век замечательнейший электрический чайник с подсветкой (без вайфая и прочего, к счастью), а в хозяйственном, по соседству, уже присмотрел чайник со свистком, а то электрические счета великоваты стали.

Со стиралками дело обстоит гораздо хуже, чем с чайниками) Некоторые производители стали делать так, что некоторые режимы доступны ТОЛЬКО в мобильном приложении. Типа, ради минимализма во внешнем виде основные можете включать и так, а если хотите какой-то особенный режим - велком ту мобилка апп.

главное чтобы весы не были умнее их хозяина

Вот кому то новый год здорово подпортили

Ок, ну сломал чувак весы. Миллионы весов привязал к своему аккаунту. Ущерб-то от этого какой?
Он теперь знает вес миллионов человек на планете? О ужас, человечество этого не переживёт!

Зарегистрируйтесь на Хабре, чтобы оставить комментарий