Bendi新闻
>
两名学生发现安全漏洞 可能让数百万人免费洗衣服

两名学生发现安全漏洞 可能让数百万人免费洗衣服

1月前

点击蓝字 关注我们

SUBSCRIBE to US


Illustration by Carlo Cadenas / The Verge


据TechCrunch报道(https://techcrunch.com/2024/05/17/csc-serviceworks-free-laundry-million-machines/),加州大学圣克鲁斯分校的两名学生在几个国家的商用互联网洗衣机中发现了一个漏洞。


这两名学生是Alexander Sherbrooke和Iakov Taranenko,利用了洗衣机app的API来执行一些操作,可以远程命令洗衣机在无需付费的情况下工作,以及更新洗衣账户以显示其中有数百万美元。这些洗衣机的公司CSC ServiceWorks声称,他们在美国、加拿大和欧洲的大学、多住房社区、自助洗衣店等地拥有超过100万台洗衣机和自动售货机(https://www.cscsw.com/about-us/)。


TechCrunch写道,当Sherbrooke和Taranenko在1月份通过电子邮件和电话报告该漏洞时,CSC从未做出回应。尽管如此,学生们告诉媒体,在他们联系该公司后,该公司“悄悄地抹去”了他们帐户中虚假的数百万美元。

 

由于没有得到回应,这两名学生将自己的发现告诉给其他人。其中包括该公司发布了一份命令列表(https://web.archive.org/web/20240120071238/https://mycscgo.com/api/v1/docs/static/index.html),这两名学生告诉TechCrunch,该命令列表可以连接到CSC ServiceWorks的所有联网洗衣机。CSC ServiceWorks没有立即回应The Verge的置评请求。


CSC的漏洞很好地提醒我们,物联网的安全状况仍未得到解决。对于学生们发现的漏洞,CSC可能承担了风险,但在其他情况下,松懈的网络安全做法使黑客或公司承包商有可能查看陌生人的安全摄像头录像或使用智能插头。


通常,安全研究人员发现这些安全漏洞,并在它们被大量利用之前将其报告出来。但如果负责这些漏洞的公司不作出回应,那就无济于事了。


微信号|IEEE电气电子工程师学会

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


IEEE将成为您的竞争优势

空间计算是什么?空间计算时代到来了吗?

如何负责任地使用人工智能

什么是通用人工智能?

微信扫码关注该文公众号作者

来源:IEEE电气电子工程师学会

相关新闻

令人心痛!过去一周,NYU两名学生接连身亡,疑似自杀?突发!纽约皇后区一高中发生持刀伤人案!两名学生被刺!【快讯】MBTA列车撞死两人丨UMASS21名学生因抗议被法庭起诉两名少女约架,数百人围观起哄!南加长滩市一奥特莱斯提早关门,警方逮捕两人!毫无底线!两名美女教师引诱年轻男学生玩4P!结果......研究新发现,月经不规律可能有这两种可怕风险!想让总统死,乌克兰国家安全局:两名上校要暗杀泽连斯基劳动节仅仅两天,美国边境巡逻队遭遇数百名中国“走线”大军,人数比2021年激增630倍!车上载有20名学生!皇后区校车被撞,两司机身受重伤恐怖!两名占屋者霸占公寓被女房东发现 将其谋杀藏尸行李袋 嫌犯今早被捕费城两名盗贼抢走23台苹果手机|蒙县妇女等红灯时被大树砸死|帕克市长签署三项新法案,以改善公共安全和生活质量两名99后男子当街行凶被执行死刑【冯站长说安全】2024年1月17日[爽翻]加拿大华人曝超市"漏洞":仅花$6.6买下两只龙虾!这种情况免费送!爽翻!加拿大华人曝超市"漏洞":仅花$6.6买下两只龙虾!这种情况免费送!两名西裔讨烟不成功,反把华男打到头破血流多伦多女子公布丈夫遗书,杀死贷款经纪后自杀,留下两名孩子疯了!两名无证移民持枪抢劫纽约警察...两名华裔候选人冲击皇后区第40区议员毫无人性!为了赚钱,两名纽约华人做起了这一生意!结果......可想而知!辽宁锦州火车站:两名男子被雷劈了…难以置信!美国一男子劫持两名人质,狙击手一枪穿过显示器将其爆头黎曼猜想显著突破!陶哲轩强推MIT、牛津新论文,37岁菲尔兹奖得主参与;恋爱时,学会关爱自己可以让两个人都更加幸福|本周值得读让两个女人都怀孕后,意大利男子选择37刀杀死英国“小三”!布碌仑一儿童游乐场发生枪战交火 两名幼女不幸中弹
logo
联系我们隐私协议©2024 bendi.news
Bendi新闻
Bendi.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Bendi.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。