نقص امنیتی خطرناک در جاروبرقی‌های رباتیک شارک: اطلاعات خانه و فید دوربین شما در معرض دید هکرها!

یک محقق امنیتی نقص جدی را در جاروبرقی‌های رباتیک شارک کشف کرده است. این نقص به مهاجمان اجازه می‌دهد با سرقت یک گواهی از یک دستگاه، دستورات روت را بر روی سایر جاروبرقی‌های شارک در همان منطقه AWS اجرا کنند. این آسیب‌پذیری منجر به افشای فیدهای زنده دوربین، نقشه‌های خانه و اطلاعات وای‌فای به صورت متن ساده می‌شود. محقق، tokay0، این مشکل را در ماه مارس به SharkNinja گزارش داد، اما تا زمان نگارش، نقص همچنان بدون وصله است. ریشه این مشکل در سیاست AWS IoT با مجوزهای بیش از حد است.

tokay0 این آسیب‌پذیری را با دسترسی به فید زنده دوربین یک جاروبرقی رباتیک Shark IQ مدل XL اثبات کرد. SharkNinja گزارش را تأیید کرده اما در رفع آن تعلل ورزیده و به وعده‌های خود عمل نکرده است. این وضعیت یادآور آسیب‌پذیری مشابهی در جاروبرقی‌های DJI Romo است که به سرعت برطرف شد. این حادثه خطرات نقص‌های سمت ابری در دستگاه‌های IoT را برجسته می‌کند و بر اهمیت طراحی‌های کاملاً آفلاین برای حفاظت از داده‌های حساس کاربران تأکید دارد.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!