یک محقق امنیتی نقص جدی را در جاروبرقیهای رباتیک شارک کشف کرده است. این نقص به مهاجمان اجازه میدهد با سرقت یک گواهی از یک دستگاه، دستورات روت را بر روی سایر جاروبرقیهای شارک در همان منطقه AWS اجرا کنند. این آسیبپذیری منجر به افشای فیدهای زنده دوربین، نقشههای خانه و اطلاعات وایفای به صورت متن ساده میشود. محقق، tokay0، این مشکل را در ماه مارس به SharkNinja گزارش داد، اما تا زمان نگارش، نقص همچنان بدون وصله است. ریشه این مشکل در سیاست AWS IoT با مجوزهای بیش از حد است.
tokay0 این آسیبپذیری را با دسترسی به فید زنده دوربین یک جاروبرقی رباتیک Shark IQ مدل XL اثبات کرد. SharkNinja گزارش را تأیید کرده اما در رفع آن تعلل ورزیده و به وعدههای خود عمل نکرده است. این وضعیت یادآور آسیبپذیری مشابهی در جاروبرقیهای DJI Romo است که به سرعت برطرف شد. این حادثه خطرات نقصهای سمت ابری در دستگاههای IoT را برجسته میکند و بر اهمیت طراحیهای کاملاً آفلاین برای حفاظت از دادههای حساس کاربران تأکید دارد.
- کولبات
- تیر 26, 1405






