Русская женщина-хакер взломала все кормушки Xiaomi в мире и может лишить котиков еды

Аватар пользователя Herz

IT-специалистка Анна Просветова рассказала в своём канале Telegram, что ей удалось взломать и получить доступ к данным всех автоматических кормушек Furrytail Pet Smart Feeder. 

"У меня на экране бегают логи со всех существующих кормушек, я вижу данные о вайфай-сетях бедных китайцев, которые купили себе эти устройства. Могу парой кликов неожиданно накормить всех котиков и собачек, а могу наоборот лишить их еды, удалив расписания с устройств. Вижу, сколько у кого в миске корма сейчас лежит."

Весной Xiaomi собирала на эти кормушки средства через фирменную площадку коллективного финансирования, а теперь они доступны в открытой продаже, в том числе на AliExpress. Цена составляет около 5,5 тысяч рублей. 

По словам Просветовой, это её самый успешный и неожиданный взлом — он получился случайно во время изучения API устройств.

На момент взлома Просветова наблюдала онлайн 800 таких кормушек, но затем она выяснила, что на самом деле их минимум 6 500, а потом насчитала все 10 950 уникальных устройвств. Она отметила, что микроконтроллер ESP8266 в кормушке позволяет установить на все устройства прошивку-пустышку и убить их, или организовать DDOS-ботнет. Просветова уже известила производителя о найденной уязвимости.

 

Авторство: 
Копия чужих материалов
Комментарий автора: 

Это и есть послекризисный мир - aftershock )))

Комментарии

Аватар пользователя segerist
segerist(12 лет 3 месяца)

Князь мира котиков.

Княгиня.

Аватар пользователя BlackHand
BlackHand(6 лет 3 месяца)

Каких ещё котиков? Только кормушек. Котики, при необходимости, и без кормушки найдут что пожрать. . . ))))))

Аватар пользователя rahmetov
rahmetov(9 лет 2 месяца)

А вот кот и морские свинки Скрипалей с Вами не согласны...)))

Аватар пользователя BlackHand
BlackHand(6 лет 3 месяца)

Ну, свинки то да, а вот один из котов, до сих пор бродит где то по славному городу Солсбери, абсолютно не нуждаясь ни в каких кормушках. 

Аватар пользователя Xenon_Raider
Xenon_Raider(9 лет 4 месяца)

 Война машин против людей? ИИ взбунтовался?  Терминатора боишься? А как тебе смерть в элепстрическом авто , организованная твоим собственным холодильником на пару с микроволновкой? )))

Аватар пользователя Igor_FF
Igor_FF(6 лет 2 дня)

Против котиков же. А это уже ни в какие вороте не лезет!

Аватар пользователя DeimonAx
DeimonAx(7 лет 11 месяцев)

На святое замахнулась?

Аватар пользователя vutshim
vutshim(11 лет 7 месяцев)

Вот-вот! За котиков встанут миллионы.

Комментарий администрации:  
*** Уличен в жидких набросах ***
Аватар пользователя kot-obormot
kot-obormot(10 лет 9 месяцев)

Ну всё, звиздец котёнку.....

Аватар пользователя AndreyPashko
AndreyPashko(8 лет 4 месяца)

Мой кот прекрасно обходится традиционным демонстрационным сидением у миски, мяуканьем из кухни и самое любимый метод рыжего садиста: трогать лапой лицо хозяина в 5 утра.

Аватар пользователя kot-obormot
kot-obormot(10 лет 9 месяцев)

 

Аватар пользователя kokunov
kokunov(12 лет 1 месяц)

Кот Саймона круче! 

Аватар пользователя kredo
kredo(5 лет 7 месяцев)

садист реальный ! наш, раньше без пяти семь - не подходит !) по нему часы можно ставить))

Аватар пользователя throst
throst(10 лет 9 месяцев)

Котиков надо кормить лично. Иначе как добиваться обратной связи от этих эгоистичных пушистых засранцев.

Аватар пользователя ronnix
ronnix(6 лет 4 месяца)

Да пусть сами кормятся, пушистые дармоеды. По городу идешь, везде валяются сытые коты, которых сердобольные бабки-тётки кормят. Никакой ловли грызунов и прочей полезной деятельности.  Видел недавно сидит такой ленивый, в стае голубей, они проходят обтираются об него, а котик их только обнюхивает.

Аватар пользователя Vladyan
Vladyan(8 лет 12 месяцев)

blush

Аватар пользователя Оригинальный куплетист

Когда лев сытый, антилопы ему зад показывают, а он ухом не ведёт.

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Partisan
Partisan(12 лет 2 недели)

IT-специалистка Анна Просветова рассказала в своём канале Telegram, что ей удалось взломать...

Дура, даже если и IT-специалистка, ежели сама пишет такое в интернете.

Аватар пользователя ivan2
ivan2(12 лет 4 недели)

Да не бага это, а фича. Спецом заложено, чтобы сосед мог котика покормить удаленно, если хозяин в оффлайне. Понимать надо! wink

Аватар пользователя BlopAngin7
BlopAngin7(9 лет 1 месяц)

Ничего такого в этом нет. Многие хакеры этим и занимаются - находят уязвимости, а потом сдают их производителям и получают вознаграждения

Аватар пользователя vs451
vs451(7 лет 1 месяц)

Она отметила, что микроконтроллер ESP8266 в кормушке позволяет установить на все устройства прошивку-пустышку и убить их, или организовать DDOS-ботнет. Просветова уже известила производителя о найденной уязвимости.

Тот случай, когда маркетинг принимает инженерные решения. "Разработайте кормушку за 2 недели, там же делать нефик". Ну они и взяли готовое решение, которое используют сейчас чуть ли не все самодельщики, а на безопасность у разработчиков времени не осталось. 

Аватар пользователя Igor_FF
Igor_FF(6 лет 2 дня)

А я вот отлично понимаю производителя: кому нужна безопасность в кошачьих кормушках?

Аватар пользователя Samuel_nsk
Samuel_nsk(9 лет 1 неделя)

Кстати, слышал отзывы, что начали ддосить сайты с чайников, подключенных к интернету.

Аватар пользователя drbond
drbond(7 лет 11 месяцев)

Интересно, в Китае есть аналог нашей статьи 272 УК РФ?

Аватар пользователя gridd
gridd(7 лет 10 месяцев)

А в её действиях нет состава преступления. Уязвимость нашла, использовать не стала, сообщила производителю.

Аватар пользователя yohaniybabay
yohaniybabay(7 лет 2 месяца)

Интересно, в Китае есть аналог нашей статьи 272 УК РФ?

На счет статьи в Китае не знаю, а вот денег тетьке скорей всего отслюнят за найденную уязвимость. На поиске уязвимостей в целях найти и сообщить разработчику за мзду, немало фирм и частных умельцев подвизается. Вероятно и эта из этих.

Аватар пользователя Остап
Остап(9 лет 2 месяца)

Добро пожаловать в мир 5Г!

Комментарий администрации:  
*** Уличен в сочинениях, что рубли печатают с той же скоростью, что баксы ***
Аватар пользователя Amber_Stallion
Amber_Stallion(8 лет 6 месяцев)

Это покушение на интересы истинных властителей планеты Земля! Всё, хана девчонке...

Аватар пользователя Ё-member
Ё-member(10 лет 7 месяцев)

Эта кормушка противоречит самой сути пирсинга котизма. Котиков нужно кормить непременно самому и обязательно между 4:00 и 5:30 утра. Эдак завтра робаты начнут выгуливать твою собаку. А ты тогда зачем в этой цепочке?

Аватар пользователя Тех Алекс
Тех Алекс(8 лет 10 месяцев)

Подъездная кошка за неделю обучила меня давать ей корм по второму мяу. Тупые кошки обречены....

Аватар пользователя ded
ded(8 лет 2 дня)

Это уже было. в Любовь. Смерть. Роботы. 1я серия

Аватар пользователя mr.Iceman
mr.Iceman(12 лет 2 месяца)

+

Аватар пользователя DjSens
DjSens(5 лет 8 месяцев)

измените название новости - должно быть "может накормить", а не " лишить еды"

надо создавать русским хакерам ореол белости и пушистости в противовес чернухе с западных сми

Аватар пользователя Лысыйчибис
Лысыйчибис(9 лет 2 месяца)

Я да же боюсь представить, что будет с этой царицей-IT когда в следующей жизни она будет проживать кошачкой. ВСЕ "кошкообразные" ее буду "угнетать" с утра до вечера и с вечера до утра.wink

Аватар пользователя vvelichko
vvelichko(12 лет 4 месяца)

The S in IoT stands for security.