Программист из Чехии взломал кофеварку

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 [2] 3 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Шарк
27.09.2020 - 21:39
3
Статус: Offline


Хохмач

Регистрация: 9.11.13
Сообщений: 771
чукотские хакеры взломали счёты.. upset.gif
 
[^]
JohnDow
27.09.2020 - 21:42
2
Статус: Offline


просто хороший человек

Регистрация: 1.10.12
Сообщений: 24257
Думается что основное правило которое здесь поможет: Меняйте дефальтные пароли.
 
[^]
kompart
27.09.2020 - 21:44
2
Статус: Offline


Боевой ЯПингвин

Регистрация: 28.12.08
Сообщений: 2821
Почему-то новость напомнила старую шутку о том, как молдавские хакеры взломали счёты.
Нахрена?
 
[^]
Artemuu
27.09.2020 - 21:47
1
Статус: Offline


рожденный в СССР

Регистрация: 20.04.13
Сообщений: 2262
Цитата (XeneX @ 27.09.2020 - 21:23)
Имею несколько устройств от Apple Home, от R4Sky (Redmond), от Xiaomi, и еще обогреватель от Делонги. Умные... Но пока не будет единой эко-системы, это настоящий геморрой.
А, да-да, мне похуй, я чайнику не буду 250 евро отдавать. Мне гораздо дешевле Reset сзади нажать.

Аналогичная сборная солянка из тех же производителей, по сути бесполезная фигня, наигрался скажем так и забыл. Делал все через голосовое управление Яндекс-станции, пришлось докупать кучу центров управления и тд, сейчас могу сказать с уверенностью , что наверное и 10% потенциала этого умного дома не использую, максимум это «Алиса, включи чайник/телевизор/кондиционер/свет»....

Размещено через приложение ЯПлакалъ
 
[^]
dedpixai
27.09.2020 - 21:49
0
Статус: Offline


дэтэктар унывава гавна

Регистрация: 1.11.15
Сообщений: 3859
Она на Бейсике прописана чтоль?
 
[^]
SnobAn
27.09.2020 - 21:53
2
Статус: Offline


Degradewithoutme

Регистрация: 12.09.14
Сообщений: 783
Может ли хакер запрограммировать кофеварку так, чтобы она ночью включила встроенный тэн ( или то чем она нагревает воду) , воспламенилась и сожгла дом?

Размещено через приложение ЯПлакалъ
 
[^]
НечтоИзСети
27.09.2020 - 21:55
1
Статус: Offline


Ярила

Регистрация: 29.11.14
Сообщений: 1961
Цитата
В Чехии программист взломал кофеварку
и совокупился с ней извращённым способом. hz.gif
 
[^]
SashKaRat
27.09.2020 - 21:55
3
Статус: Offline


пршлцы

Регистрация: 22.09.15
Сообщений: 1378
Не ну че.

Разобрал корпус, а там на плате JTAG, например. Прошивка камня в .DEBUG билде. Ну приатачился дебагером, помалеху раскукожил.

И показал всем, что ваш любимый смарт унитаз легко может быть взломан притаившимся за смывным бачком хацкером с ноутбуком, паяльником, отверткой и пучком проводов в кармане.

Вот когда он черз Ви-Фи это сделает - вот это ништяк, можно будет в восстание машин играться.

UPD: Шутка отменяется. Он ее через незащищенный Вифи сломал.

Это сообщение отредактировал SashKaRat - 27.09.2020 - 22:03
 
[^]
RoSh
27.09.2020 - 22:05
5
Статус: Online


Ярила

Регистрация: 11.05.20
Сообщений: 3318


Размещено через приложение ЯПлакалъ

Программист из Чехии взломал кофеварку
 
[^]
RVstrax
27.09.2020 - 22:25
4
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 15881
пиздешь чистой воды
сча он однократно прошиваемый контроллер взломает верю!
тупо к экрану по протоколу подцепился ,а не взломал
 
[^]
SashKaRat
27.09.2020 - 22:31
2
Статус: Offline


пршлцы

Регистрация: 22.09.15
Сообщений: 1378
Цитата (RVstrax @ 27.09.2020 - 22:25)
пиздешь чистой воды
сча он однократно прошиваемый контроллер взломает верю!
тупо к экрану по протоколу подцепился ,а не взломал

Увы, нет.

Конкретно в этом случае, кофе-машинка имела на борту Вифи сервер, с настройками по-дефолту .. и дырявым оказался сервис удаленного обновления фирмвары, собственно через него ей прошивку сменили.

Есть еще одно видео - там парнишка перехватывал трафик, насколько я понял - кофе-машинка общалась по веб, с использованием нешифрованных JSON объектов.
 
[^]
RVstrax
27.09.2020 - 22:45
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 15881
Цитата (SashKaRat @ 27.09.2020 - 22:31)
Цитата (RVstrax @ 27.09.2020 - 22:25)
пиздешь чистой воды
сча он однократно прошиваемый контроллер взломает верю!
тупо к экрану по протоколу подцепился ,а не взломал

Увы, нет.

Конкретно в этом случае, кофе-машинка имела на борту Вифи сервер, с настройками по-дефолту .. и дырявым оказался сервис удаленного обновления фирмвары, собственно через него ей прошивку сменили.

Есть еще одно видео - там парнишка перехватывал трафик, насколько я понял - кофе-машинка общалась по веб, с использованием нешифрованных JSON объектов.

ну это не взлом как таковой ))
Тупо уязвимость софта и познания устройства микроконтроллеров и его программирования

а так микроконтроллер взломать проблематично ,в реале невозможно закрыв доступ к ... использовав простые методы защиты софта и микрокода не получить доступ к исполнению .Просто текстовая часть изменена (вывод на экран) используя часть памяти (незакрытой производителем)

по простому записал текстовую часть к которой обращается контроллер с выводом на экран .Саму прошивку он не сможет изменить и считать

Проще самому прописать код и перенастроить софт !чем ломать контроллер что он подит и сделал

Это сообщение отредактировал RVstrax - 27.09.2020 - 22:50
 
[^]
AONMASTER
27.09.2020 - 22:49
0
Статус: Offline


прохожий

Регистрация: 24.02.12
Сообщений: 1930
Цитата (tirlan @ 27.09.2020 - 20:21)
Страшно представить восстание умных унитазов.

за яйца, как коллектор или братки из 90х прихватит и заплатишь...( а может и дерьмом хату залить если хозяина нет на месте, как предупреждение) ... или телепортнуть 45 см соседа, пока будет заложника за яйцы держать, причем не одного, нескольких соседей...

Это сообщение отредактировал AONMASTER - 27.09.2020 - 22:52
 
[^]
SashKaRat
27.09.2020 - 23:23
2
Статус: Offline


пршлцы

Регистрация: 22.09.15
Сообщений: 1378
Цитата (RVstrax @ 27.09.2020 - 22:45)
Цитата (SashKaRat @ 27.09.2020 - 22:31)
Цитата (RVstrax @ 27.09.2020 - 22:25)
пиздешь чистой воды
сча он однократно прошиваемый контроллер взломает верю!
тупо к экрану по протоколу подцепился ,а не взломал

Увы, нет.

Конкретно в этом случае, кофе-машинка имела на борту Вифи сервер, с настройками по-дефолту .. и дырявым оказался сервис удаленного обновления фирмвары, собственно через него ей прошивку сменили.

Есть еще одно видео - там парнишка перехватывал трафик, насколько я понял - кофе-машинка общалась по веб, с использованием нешифрованных JSON объектов.

ну это не взлом как таковой ))
Тупо уязвимость софта и познания устройства микроконтроллеров и его программирования

а так микроконтроллер взломать проблематично ,в реале невозможно закрыв доступ к ... использовав простые методы защиты софта и микрокода не получить доступ к исполнению .Просто текстовая часть изменена (вывод на экран) используя часть памяти (незакрытой производителем)

по простому записал текстовую часть к которой обращается контроллер с выводом на экран .Саму прошивку он не сможет изменить и считать

Проще самому прописать код и перенастроить софт !чем ломать контроллер что он подит и сделал

Подозреваю авторы прошивки кофе-машины сильно экономили на разработке.
Есть интервью - хацкер утверждает, что за ночь по вайфаю поламал.

Одно устройство, с которым я имел дело по линии реверс-инжиниринга, имело привычку при первом подключении собственному драйверу скидывать описание своих регистров, команд и параметров в формате xml, да еще с комментариями разработчиков. Ну вы поняли, да?

Машинка могла внутри иметь пачку управляющих скриптов на типа JS. И ребенок сломает - главное добраться до флешки.

Это сообщение отредактировал SashKaRat - 27.09.2020 - 23:26
 
[^]
JBM
27.09.2020 - 23:44
1
Статус: Offline


Ярила

Регистрация: 21.06.14
Сообщений: 2900
Цитата (RVstrax @ 27.09.2020 - 22:45)
Цитата (SashKaRat @ 27.09.2020 - 22:31)
Цитата (RVstrax @ 27.09.2020 - 22:25)
пиздешь чистой воды
сча он однократно прошиваемый контроллер взломает верю!
тупо к экрану по протоколу подцепился ,а не взломал

Увы, нет.

Конкретно в этом случае, кофе-машинка имела на борту Вифи сервер, с настройками по-дефолту .. и дырявым оказался сервис удаленного обновления фирмвары, собственно через него ей прошивку сменили.

Есть еще одно видео - там парнишка перехватывал трафик, насколько я понял - кофе-машинка общалась по веб, с использованием нешифрованных JSON объектов.

ну это не взлом как таковой ))
Тупо уязвимость софта и познания устройства микроконтроллеров и его программирования

а так микроконтроллер взломать проблематично ,в реале невозможно закрыв доступ к ... использовав простые методы защиты софта и микрокода не получить доступ к исполнению .Просто текстовая часть изменена (вывод на экран) используя часть памяти (незакрытой производителем)

по простому записал текстовую часть к которой обращается контроллер с выводом на экран .Саму прошивку он не сможет изменить и считать

Проще самому прописать код и перенастроить софт !чем ломать контроллер что он подит и сделал

Имея физический доступ к микроконтроллеру - уверяю тебя, нету таких контроллеров, из которых нельзя извлечь код. Существует множество приёмов, как неинвазивные, основанные на косяках ядра, так и инвазивные.

Например, знаменитый неинвазивный метод джейлбрейка Плейстейшина - подача короткого импульса reset (недостаточно длительного чтобы ядро обнулилось полностью), что позволяло запустить свой код вместо оригинального. Это косяк ядра, который в последующих версиях закрыли.

Но если ядро сделано хорошо, то есть методы пожёстче - например, стачивание слоя пластика до тех пор пока не обнажится кристалл, а потом подключение микрощупами к точкам входа в самом кристалле, которые были недоступны для подключения извне.

Конечно, такое оборудование доступно далеко не каждому. Но взломать и скачать можно ЛЮБОЙ контроллер, вопрос лишь финансирования.

В данном же случае, имел место взлом именно через уязвимость протокола. То есть полный позор и зашквар разработчиков.
 
[^]
horrordash
27.09.2020 - 23:56
1
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
"программист" на питоне взломал? уже смешно :)
 
[^]
TLT
28.09.2020 - 01:08
1
Статус: Offline


Приколист

Регистрация: 30.12.15
Сообщений: 321
Или по среди ночи рекламу врубит, ну или плати за подписку No Ads

Размещено через приложение ЯПлакалъ
 
[^]
DaoDao
28.09.2020 - 01:12
0
Статус: Offline


Ярила

Регистрация: 7.07.12
Сообщений: 5281
Цитата (Artemuu @ 27.09.2020 - 19:22)
Отключить его от интернета и сбросить до заводских установок))))

НУ все просто кул хацкеры.... А кто знает - какая там ПЗУшка стоит - если перепрограммируемая - ничего не поможет, чайник или перепрошивать или новый покупать... cheer.gif cheer.gif cheer.gif cheer.gif
 
[^]
Horizen8
28.09.2020 - 01:14
0
Статус: Offline


Ярила

Регистрация: 29.11.18
Сообщений: 17482
Цитата (XeneX @ 27.09.2020 - 21:23)
Имею несколько устройств от Apple Home, от R4Sky (Redmond), от Xiaomi, и еще обогреватель от Делонги. Умные... Но пока не будет единой эко-системы, это настоящий геморрой.
А, да-да, мне похуй, я чайнику не буду 250 евро отдавать. Мне гораздо дешевле Reset сзади нажать.

А ежели это действие весь "умный дом" отправит в гибернацию - как тогда?
 
[^]
DaoDao
28.09.2020 - 01:19
-1
Статус: Offline


Ярила

Регистрация: 7.07.12
Сообщений: 5281
Цитата (JBM @ 27.09.2020 - 21:44)
В данном же случае, имел место взлом именно через уязвимость протокола. То есть полный позор и зашквар разработчиков.

я сомневаюсь, что кроме разработчиков протоколов знает все особенности. И никто не пишет, что использовал и какие ресурсы были применены для взлома. Может парень из НАСА и использовал ресурсы насовских серверов для взлома, в свободное от работы время
 
[^]
Segodriver
28.09.2020 - 01:21
0
Статус: Offline


Ярила

Регистрация: 28.10.19
Сообщений: 3870
Ебать, демон! zombie.gif
 
[^]
AWI
28.09.2020 - 09:29
1
Статус: Offline


Сволочь старая - 1шт.

Регистрация: 24.10.17
Сообщений: 472
Цитата (tirlan @ 27.09.2020 - 20:21)
Страшно представить восстание умных унитазов.

восстание японских роботобаб представить попробуй ))
 
[^]
sanec87
28.09.2020 - 10:08
0
Статус: Offline


Приколист

Регистрация: 13.07.18
Сообщений: 337
Цитата (XeneX @ 27.09.2020 - 21:23)
Имею несколько устройств от Apple Home, от R4Sky (Redmond), от Xiaomi, и еще обогреватель от Делонги. Умные... Но пока не будет единой эко-системы, это настоящий геморрой.
А, да-да, мне похуй, я чайнику не буду 250 евро отдавать. Мне гораздо дешевле Reset сзади нажать.

Если он его один раз хакнул, то и после ресета снова хакнет.
 
[^]
ksk100
28.09.2020 - 10:39
5
Статус: Offline


ordinary man

Регистрация: 21.04.20
Сообщений: 479
С ростом популярности интернета вещей специалисты по кибербезопасности всё чаще напоминают пользователям о зачастую неочевидных уязвимостях смарт-устройств. Чтобы продемонстрировать потенциальные «дыры» в экосистемах умного дома, сотрудник Avast за пару минут взломал кофеварку с Wi-Fi. В результате энтузиаст не только сумел запустить на ней майнинг криптовалюты Monero, но и парализовал работу прибора с требованием выкупа.

Программист из Чехии взломал кофеварку
 
[^]
ksk100
28.09.2020 - 10:39
0
Статус: Offline


ordinary man

Регистрация: 21.04.20
Сообщений: 479
Комментируя опубликованный видеоролик, IT-специалист Мартин Хрон отметил, что прибор построен на базе популярных микроконтроллеров, информации о которых в сети предостаточно. Учитывая, что кофеварка запускает не использует шифрование при установке беспроводного соединения, программист перехватил её прошивку во время обновления, немного модифицировал и загрузил на устройство.
После запуска прибор не только «взбунтовался», бесконтрольно разливая кипяток, но и стал непрерывно выводить на дисплей требование перевода денег по указанной ссылке для возобновления нормальной работы. Кроме того, Мартин запустил на устройстве процедуру добычи криптовалюты Monero — впрочем, учитывая крайне низкую производительность встроенного микроконтроллера, сделано это было исключительно в познавательных целях.

По словам программиста, своими действиями он хотел обратить внимание производителей на необходимость заботиться о безопасности выпускаемых умных устройств, поскольку для взлома многих из них хакерам достаточно базовых знаний алгоритмов работы электроники.
https://www.slashgear.com/coffee-maker-rans...ening-27640105/
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 13193
0 Пользователей:
Страницы: (4) 1 [2] 3 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх