Студенты нашли баг, который позволяет бесплатно пользоваться прачечными

Уязвимость в системе управления прачечными позволяет миллионам студентов колледжей и университетов бесплатно пользоваться прачечными, пишет TechCrunch.

Ошибка в безопасности компании CSC ServiceWorks позволяет миллионам студентов и других пользователей общественных прачечных бесплатно стирать белье. Студенты Калифорнийского университета в Санта-Крузе обнаружили уязвимость в программе и проинформировали компанию, которая работает в нескольких странах, но их сообщение осталось без ответа.

Студенты Александр Шербрук и Яков Тараненко использовали API приложения для управления прачечной, чтобы удаленно отправлять команды стиральным машинам, управляемым CSC, и бесплатно запускать стирку. Несмотря на отсутствие средств на балансе, устройства послушно активировались. В другом кейсе студенты использовали уязвимость, чтобы зачислять на свой счет в прачечной миллионы долларов.

Шербрук и Тараненко обнаружили, что серверы CSC можно обманом заставить принимать команды, изменяющие баланс их счетов. Это позволяет платить за стирку, фактически не вкладывая реальные средства на собственный счет. 

CSC ServiceWorks — крупная компания, предоставляющая услуги прачечных в разных странах мира. Всего в Европе, США и Канаде в отелях, университетских кампусах и жилых домах установлено более миллиона стиральных машин, пишет компания на своем сайте. О найденной уязвимости студенты сразу написали на электронную почту CSC, но с января не получили ответа.

Вместо этого компания «тихо уничтожила фальшивые миллионы на счету», сохранив уязвимость, рассказали студенты TechCrunch. После этого они решили придать историю огласке и представили свое исследование на университетской конференции по кибербезопасности. Перед публикацией журналисты TechCrunch попросили CSC прокомментировать ситуацию, но также не получили ответа.

Уязвимость CSC — хорошее напоминание о проблемах, связанных с безопасностью в интернете вещей, отмечают студенты. Обнаруженный баг в программном обеспечении влияет только на доходы компании, но другие подобные уязвимости, которые компании игнорируют, могут влиять и на пользователей, например, позволяя хакерам получать доступ к камерам наблюдения или другим устройствам, подключенным к сети.


Читать далее:

Открытие ученых впервые подтвердило правоту Эйнштейна

Фото природной аномалии из космоса опубликовал американский астронавт

Рядом с нами нашли планету размером с Землю: год там длится 17 часов

На обложке: Изображение от freepik, сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Новый закон об иностранных мессенджерах вступил в силу в России
Новости
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос
Посмотрите на двух морских коньков, которых застукали за «поцелуем» в океане
Наука
Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Новости
Ракета будет доставлять товары с AliExpress за час по всему миру: ее испытали в Китае
Новости
В России пригрозили «душить» иностранные сервисы: кто в опасности
Новости
Boston Dynamics усовершенствовала систему восприятия гуманоидного робота Atlas
Новости
Наклейка на лоб анализирует мозговые волны и предсказывает переутомление
Наука
Посмотрите на робота-трансформера, который меняет форму прямо в полете
Новости