Эксперт Avast ради интереса заразил кофемашину вымогателем

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 29 Sep 2020.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,653
    Likes Received:
    6,524
    Reputations:
    51
    Мартин Хрон, исследователь в области кибербезопасности из компании Avast, поэкспериментировал со взломом «умных» кофемашин и выяснил, что эти устройства можно атаковать даже с помощью программы-вымогателя. Согласно разбору подобной атаки в блоге Хрона, специалист пытался взломать кофемашину без необходимости вторгаться в сеть, к которой она подключена. В результате этот вектор сработал.

    Изучая принцип работы атакуемого устройства, Хрон выяснил, что кофемашина также выполняла роль Wi-Fi-точки и устанавливала незащищённое соединение со своим приложением-напарником. Далее эксперт начал изучать механизм обновления прошивки. Как и следовало ожидать, апдейты также ничем не шифровались, не требовали никакой аутентификации и не задействовали даже элементарной подписи кода. Специалист Avast провёл обратный инжиниринг прошивки, которая хранится внутри соответствующего Android-приложения. Изначально Хрон хотел превратить кофемашину в устройство для добычи криптовалюты. Это сработало, однако имело мало смысла, учитывая скорость центрального процессора.

    Тогда исследователь пошёл другим путём — попытался создать вредоносно функционирующее устройство, которое можно было остановить после оплаты выкупа. Триггером для атаки выступало подключение кофемашины к сети, вредоносный код выводил устройство из строя и требовал выкуп. Дополнительным стимулом для оплаты выступала специальная функция, которую Хрон включил в свой код, — кофемашина постоянно задействовала очень шумные нагреватель воды и кофемолку.

    Поскольку в этот момент нормально работать рядом с кофемашиной было практически невозможно, оставалось два выхода: выдернуть шнур из розетки или заплатить выкуп. Если использовать первый вариант, надо быть готовым к тому, что при повторном включении машина начнёт с того, на чем закончила — будет сильно шуметь и требовать выкуп.

    https://www.anti-malware.ru/news/2020-09-28-1447/33792
     
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,823
    Likes Received:
    18,522
    Reputations:
    377
    Ох уж эти кофеварки с wifi:D
    Ещё и с обновляемой прошивкой...
    От лукавого это всё:cool:
     
    _________________________
    Suicide likes this.
  3. Alex Morgan

    Alex Morgan Member

    Joined:
    3 Sep 2020
    Messages:
    9
    Likes Received:
    8
    Reputations:
    0
    Вот уж людям действительно нечем занятся... Из кофемашин вымогателей делать:)
     
  4. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,364
    Likes Received:
    5,122
    Reputations:
    48
    взбунтовалась...кофе...МАШИНА
    восстание машин, ебать 0_О
     
  5. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,823
    Likes Received:
    18,522
    Reputations:
    377
    ezgif.com-video-to-gif-10.gif
     
    _________________________
    CyberTro1n, devton and seostock like this.
  6. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,364
    Likes Received:
    5,122
    Reputations:
    48
    жужжит и капает с конца, пар вырывается 0_о ужос нах, а не прогресс

    так и хочется расчехлить турку, достать старый кнопочный телефон и ноут с виндовсХР, который без обновлений мог проработать всю свою жизнь...енти ваши современнын технологии - уета!
     
    Spinus and user100 like this.
Loading...