Україна
Хакери отримали повний контроль над розумними газонокосарками Yarbo
Дослідник з кібербезпеки виявив критичну вразливість у роботизованих газонокосарках Yarbo, яка дозволяє зловмисникам отримати віддалений доступ до пристроїв, камер та мережі власника.
Дослідник з кібербезпеки Андреас Макріс виявив критичну вразливість у роботизованих газонокосарках Yarbo, яка дозволяє хакерам отримати повний віддалений контроль над усіма активними пристроями цієї моделі у світі. Завдяки одній грубій помилці розробників зловмисники можуть без значних зусиль захопити управління технікою, що важить понад 90 кг.
Кожна розумна газонокосарка оснащена камерами, модулями Wi-Fi та 4G та працює на базі операційної системи Linux. Дослідник з'ясував, що абсолютно всі моделі мають однаковий пароль для root-доступу. Навіть якщо користувач спробує змінити його, після кожного оновлення системи пароль автоматично скидається до стандартного заводського коду.
Така архітектура відкриває зловмисникам безпрецедентні можливості для втручання: отримання точних GPS-координат власників, доступ до електронної пошти та паролів від домашніх мереж, перехоплення відео з камер спостереження, а також залучення пристроїв до ботнетів для незаконної діяльності.
Коли Макріс повідомив компанію Yarbo про проблему, виробник не визнав це загрозою, стверджуючи, що відкритий root-доступ є навмисним рішенням для швидкого технічного обслуговування. Окрім того, під час аналізу трафіку було виявлено, що телеметрія з газонокосарок маршрутизується на сервери ByteDance, хоча компанія позиціонує себе як американська, а фактична діяльність ведеться з Китаю.
Для підтвердження своїх слів дослідник успішно відстежив реальних власників, серед яких виявився колишній мережевий архітектор великої IT-корпорації, а також три пристрої, розташовані в безпосередній близькості від важливої електростанції. На даний момент компанія випустила оновлення, які закривають лише деякі вразливості в мобільному додатку, тоді як найсерйозніша проблема — доступ до прошивки самого пристрою — залишається невиправленою.
Читайте також
- Acer представила в Україні планшет Iconia iM11 5G з підтримкою швидких мереж
- Флагманські смартфони 2026 року: як нові моделі змінюють ринок
- CMF Watch 3 Pro: новий смарт-годинник з двомапазонним GPS та інтеграцією ШІ
- GOBOULT представила портативні колонки Mustang GT20 та GT40 в автомобільному стилі
- Samsung представила нові microSD карти серій T7 та T9: зміна назв та технічні деталі
Новини цього розділу
Acer представила в Україні планшет Iconia iM11 5G з підтримкою швидких мереж
OpenAI представила три нові аудіомоделі для реального часу
Мозок обробляє мову навіть під наркозом: вчені розкрили таємницю свідомості
Samsung Galaxy Watch6 передбачить втрату свідомості за 5 хвилин
Apple звинуватили в монополії через видалення відеосервісу Rave
Флагманські смартфони 2026 року: як нові моделі змінюють ринок
Українські розробники представили лазерну систему «Тризуб» для знищення російських дронів
OnePlus представила нові смартфони з гігантськими батареями та захистом IP69
iQOO 15T: новинка з батареєю 8000 мА/г та процесором Dimensity 9500 вже в передзамовленні
MagSafe-чохли для iPhone 15: коли варто доплачувати за магніти, а коли вистачить звичайного кейса
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.