Критическая уязвимость в унитазах Satis
+1
Критическая уязвимость в унитазах Satis

Специалисты по компьютерной безопасности из компании Trustwave SpiderLabs обнаружили критическую уязвимость в японских унитазах модели Lixil Satis.

Как известно, управление «умными» унитазами Satis осуществляется с мобильного Android-приложения “My Satis” производства компании Lixil. Модели вышли на рынок весной 2013 года.

Программа “My Satis” позволяет каждому пользователю установить ту или иную музыку, указать персональные настройки, в том числе смыв воды и поднятие сиденья. В программе есть дневник посещения уборной, где в календарном виде ведется график активности пользователя.
Критическая уязвимость в унитазах Satis

Специалисты Trustwave SpiderLabs обнаружили, что в мобильном приложении «зашит» пинкод по умолчанию “0000”, так что любой злоумышленник может получить доступ к устройству по Bluetooth, используя этот пинкод. Секрет выявился после декомпиляции исходного кода приложения, где присутствуют следующие строки.

BluetoothDevice localBluetoothDevice =
BluetoothManager.getInstance().execPairing(paramString, "0000")


Злоумышленнику достаточно скачать приложение “My Satis” — и он получит доступ к любому чужому унитазу, используя пинкод по умолчанию. Например, злоумышленник может включить несанкционированный смыв и увеличить счета за водоснабжение в квартире жертвы.


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Ukraine  Комментарий #1, добавлен: 3 августа 2013, 19:23 [2] [Q] [#]
0
Япона мать... японцы уже какать не могут без электроники.

Germany  Комментарий #2, добавлен: 3 августа 2013, 21:06 [2] [Q] [#]
+1

Russian Federation  Комментарий от Автора #3, добавлен: 4 августа 2013, 01:41 [2] [Q] [#]
+2
Взломай прошивку унитаза соседей и они станут все время промахиваться spiteful

Оставить комментарий / Добавление ссылок в комментариях разрешено