Admin
Администратор
Американская робототехническая компания с китайскими корнями выпустила срочные обновления безопасности после того, как исследователь обнаружил уязвимость, позволяющую удалённо захватывать тысячи подключённых к интернету газонокосилок.
Уязвимость позволяла злоумышленникам получать доступ к данным владельцев, включая электронную почту, пароли Wi-Fi и точные GPS-координаты.
Исследователь Андреас Макирис обнаружил, что газонокосилки Yarbo, продающиеся в более чем 30 странах, используют одинаковый административный пароль, что делает их уязвимыми для удалённого захвата. В ходе демонстрации Макирис смог управлять устройством, находящимся в Нью-Йорке, из Германии. Компания Yarbo, связанная с китайской Hanyang Tech, выпустила обновления, включая сброс паролей и ограничение доступа, однако исследователи считают, что меры недостаточны, так как производитель сохраняет внутренний бэкдор.