IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Роботы-пылесосы могут стать новым инструментом в руках шпионов

21.07.2018
A A
0
Share on FacebookShare on Twitter

Специалисты Positive Technologies Леонид Кролле и Георгий Зайцев выявили уязвимости в роботах-пылесосах Dongguan Diqee 360. Этим проблемам могут быть подвержены пылесосы, выпускаемые DongguanDiqee как под своей маркой, так и изготовленные для других производителей.
Первая угроза CVE-2018-10987 связана с возможностью удаленного выполнения кода на устройстве. Злоумышленник может обнаружить пылесос в сети, подобрав его MAC-адрес, и отправить специально сформированный запрос, в результате которого на пылесосе будет выполнена команда с правами суперпользователя. Ошибка присутствует в функции REQUEST_SET_WIFIPASSWD (команда UDP 153). Для атаки необходима аутентификация на устройстве; получению доступа способствуют предустановленные сочетания логина и пароля (admin: 888888) на многих экземплярах данной модели.
Вторая уязвимость CVE-2018-10988 имеет локальный характер: атакующий может использовать недостатки механизма обновления пылесоса с помощью microSD-карты. После установки карты в корпус пылесоса система обновления запускает файл прошивки из папки upgrade_360 без проверки цифровой подписи и с правами суперпользователя. Хакер может записать специально сформированный скрипт на microSD-карту в папку upgrade_360, вставить ее в пылесос, перезапустить его — и получить возможность удаленного выполнения кода на устройстве. На устройство, в частности, может быть установлен сниффер для перехвата конфиденциальных данных в сетевом трафике.
По оценкам экспертов Positive Technologies, этим ошибкам могут быть подвержены и другие IoT-устройства, функционирующие на базе видеомодулей, использованных в пылесосах Dongguan Diqee 360, — камеры наружного видеонаблюдения, видеорегистраторы, умные дверные звонки.

Источник: kv.by

ЭТО ИНТЕРЕСНО

Как в 2026 году оценивать решения по киберзащите: практические советы для бизнеса

08.01.2026
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026

Читайте так-же

Новости

Как в 2026 году оценивать решения по киберзащите: практические советы для бизнеса

08.01.2026
0

В 2025 году ландшафт киберугроз изменился настолько радикально, что привычные карты уже не всегда отражают реальный рельеф местности. Для многих...

Read more
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026
Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

Приложения Android в Windows 11 почти на весь экран — как включить новую функцию Phone Link

07.01.2026
Samsung показала на CES 2026 складной OLED-дисплей без складки

Samsung показала на CES 2026 складной OLED-дисплей без складки

07.01.2026
«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

«Очень странные дела» для пенсионеров: Netflix анонсировал новый Sci-Fi сериал братьев Дафферов

07.01.2026

ТОП НОВОСТИ

Много примеров фото с камер Honor Magic 8 RSR Porsche Design

Много примеров фото с камер Honor Magic 8 RSR Porsche Design

08.01.2026
Уже завтра Where Winds Meet получит масштабное обновление 1.2 с финальной главой Кайфэна и гильдейскими сражениями

Уже завтра Where Winds Meet получит масштабное обновление 1.2 с финальной главой Кайфэна и гильдейскими сражениями

08.01.2026

Как в 2026 году оценивать решения по киберзащите: практические советы для бизнеса

08.01.2026
id Software может вернуться к Quake

id Software может вернуться к Quake

08.01.2026
Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

Новинки Lenovo: почти квадратный ThinkCentre, раздвижной Legion Pro Rollable и обновление ноутбуков

08.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Прогноз цены BTC: хрупкая надежда на восстановление

    0 shares
    Share 0 Tweet 0
  • Вы можете написать свой движок в стиле DOOM с нуля на C при помощи этого руководства

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz