Рубріки: Новини

Двоє студентів хакнули мільйони пральних машин, щоб безплатно прати білизну

Ігор Шелудченко

Двоє студентів Каліфорнійського університету в Санта-Крузі знайшли в системі безпеки пральних машин вразливості, які дозволяють безплатно прати білизну.

Про це розповів TechCrunch.

Двоє студентів, Олександр Шербрук і Яков Тараненко, використовували API, щоб віддалено керувати пральними машинами компанії CSC ServiceWorks.

CSC ServiceWorks — досить велика компанія. Має більше мільйона пралень і торгових автоматів, які працюють у коледжах, багатоквартирних будинках, пральнях тощо в США, Канаді та Європі.

Студенти попередили компанію про вразливість ще у січні. Але CSC ServiceWorks просто тихо знищила їхні фальшиві мільйони.

Саме відсутність відповіді спонукала їх розповісти іншим про ці вразливості.

Вразливість криється в API, який використовується мобільним застосунком CSC Go. Шербрук і Тараненко виявили, що сервери CSC можна обманом змусити прийняти команди, які змінюють баланс їхніх рахунків, оскільки будь-які перевірки безпеки виконуються програмою на пристрої користувача та автоматично довіряються серверам CSC.

Також є доступний список команд, який дозволяє підключатися до всіх пральних машин онлайн..

Читайте також:

Гіпотетичний сценарій: хакери зламали 3 млн зубних щіток для DDoS-атаки на мільйони євро

Банда гей-фурі хакерів зламала і шантажує ядерну лабораторію в США

Вінницький хакер модифікував Mail Brute-застосунок для збору даних: суд оцінив його «старання» в 43 тис. грн

Останні статті

Українські геймдев студії люблять Mobile та не бояться мати офіс в Краматорську. Результати дослідження

Одразу 20 з 25 українські геймдев компанії займаються розробкою ігор для мобільних платформ, консолі та…

28.06.2024

«Обрали тактику ігнору та репресій»: UI/UX-дизайнерка звинувачує IT-компанію в 8-місячних затримках зарплати

UI/UX-дизайнерка Марія Абашина заявила, що компанія Infinity Technologies AG видалила її з робочого чату в…

28.06.2024

Мінцифри назвало строки запуску електронного бронювання в «Дії»

Міністерство цифрової трансформації активно працює над електронним бронюванням на порталі «Дія» і планує запустити бета-тест…

28.06.2024

IT-підприємець Пацан скинув шахраям 1 біток: ШІ допоміг їм згенерувати аудіо- та відеоповідомлення

Інвестор і підприємець Михайло Пацан скинув шахраям 1 біткоїн, оскільки повірив в те, що гроші…

27.06.2024

Python i C++ — в топі за кількістю пропозицій на IT-ринку

Найбільше пропозицій на ринку IT зараз у Python i C++ розробників. Йдеться про фахівців з…

27.06.2024

Від макрокамери до чіпсета Mediatek Dimensity 7050. В «Цитрус» з’явилися нові realme 12 і 12+

Нещодавно в магазині «Цитрус» з’явилися смартфони realme 12 та 12+. Користувачі зазвичай вибирають цей бренд…

27.06.2024