يمكن أن يسمح الثغرة الأمنية لملايين طلاب الجامعات بالقيام بغسيل الملابس مجانًا، وذلك بفضل شركة واحدة. وذلك بسبب الثغرة الأمنية التي اكتشفها اثنان من طلاب جامعة كاليفورنيا في سانتا كروز في الغسالات المتصلة بالإنترنت المستخدمة تجاريًا في العديد من البلدان. وفق تك كرانش.
يبدو أن الطالبين، ألكسندر شيربروك وياكوف تارانينكو، استغلا واجهة برمجة التطبيقات لتطبيق الماكينات للقيام بأشياء مثل إصدار أمر لهما عن بعد بالعمل دون مقابل وتحديث حساب غسيل الملابس لإظهار أنه يحتوي على ملايين الدولارات. تدعي الشركة المالكة للآلات، CSC ServiceWorks، أنها تمتلكها أكثر من مليون آلة غسيل وبيع في الخدمة في الكليات والمجتمعات متعددة المساكن والمغاسل والمزيد في الولايات المتحدة وكندا وأوروبا.
لم تستجب شركة CSC مطلقًا عندما أبلغ شيربروك وتارانينكو عن الثغرة عبر رسائل البريد الإلكتروني ومكالمة هاتفية في يناير. تك كرانش يكتب. وعلى الرغم من ذلك، قال الطلاب للمنفذ إن الشركة “مسحت بهدوء” ملايينهم الكاذبة بعد أن اتصلوا بها.
دفعهم عدم الاستجابة إلى إخبار الآخرين بالنتائج التي توصلوا إليها. يتضمن ذلك أن الشركة لديها قائمة الأوامر المنشورة، الذي رواه الاثنان تك كرانش يتيح الاتصال بجميع ماكينات الغسيل المتصلة بالشبكة الخاصة بشركة CSC. لم تستجب CSC ServiceWorks على الفور الحافة’طلب للتعليق.
تعد ثغرة CSC بمثابة تذكير جيد بأن الوضع الأمني فيما يتعلق بإنترنت الأشياء لم يتم حله بعد. بالنسبة للاستغلال الذي اكتشفه الطلاب، ربما تتحمل شركة CSC المخاطرة، ولكن في حالات أخرى، أتاحت ممارسات الأمن السيبراني المتساهلة للمتسللين أو مقاولي الشركة مشاهدة لقطات الكاميرا الأمنية للغرباء أو الوصول إلى المقابس الذكية.
في كثير من الأحيان، يجد الباحثون الأمنيون هذه الثغرات الأمنية ويبلغون عنها قبل أن يتم استغلالها على أرض الواقع. لكن هذا ليس مفيدًا إذا لم تستجب الشركة المسؤولة عنها.
More Stories
هذا الشاحن المصنوع من GaN بقوة 100 واط رقيق وقابل للطي
كو: ترقية ذاكرة الوصول العشوائي إلى 12 جيجابايت في العام المقبل ستقتصر على iPhone 17 Pro Max
تعود Verdansk أخيرًا إلى Call of Duty Warzone، والمعجبون سعداء بذلك