Рубріки: Новини

Двоє студентів хакнули мільйони пральних машин, щоб безплатно прати білизну

Ігор Шелудченко

Двоє студентів Каліфорнійського університету в Санта-Крузі знайшли в системі безпеки пральних машин вразливості, які дозволяють безплатно прати білизну.

Про це розповів TechCrunch.

Двоє студентів, Олександр Шербрук і Яков Тараненко, використовували API, щоб віддалено керувати пральними машинами компанії CSC ServiceWorks.

CSC ServiceWorks — досить велика компанія. Має більше мільйона пралень і торгових автоматів, які працюють у коледжах, багатоквартирних будинках, пральнях тощо в США, Канаді та Європі.

Студенти попередили компанію про вразливість ще у січні. Але CSC ServiceWorks просто тихо знищила їхні фальшиві мільйони.

Саме відсутність відповіді спонукала їх розповісти іншим про ці вразливості.

Вразливість криється в API, який використовується мобільним застосунком CSC Go. Шербрук і Тараненко виявили, що сервери CSC можна обманом змусити прийняти команди, які змінюють баланс їхніх рахунків, оскільки будь-які перевірки безпеки виконуються програмою на пристрої користувача та автоматично довіряються серверам CSC.

Також є доступний список команд, який дозволяє підключатися до всіх пральних машин онлайн..

Читайте також:

Гіпотетичний сценарій: хакери зламали 3 млн зубних щіток для DDoS-атаки на мільйони євро

Банда гей-фурі хакерів зламала і шантажує ядерну лабораторію в США

Вінницький хакер модифікував Mail Brute-застосунок для збору даних: суд оцінив його «старання» в 43 тис. грн

Останні статті

У Польщі затримали трьох українців з обладнанням для злому телеком-мереж. Вони назвали себе IT-фахівцями

Польські поліцейські затримали у Варшаві трьох громадян України за підозрою в незаконному втручанні в роботу…

08.12.2025

У Telegram з’явилася авторизація через менеджери паролів

В оновлених версіях програми Telegram для iOS та Android з'явилася можливість авторизації з використанням ключа…

08.12.2025

Українські deftech-стартапи залучили понад $105 мільйонів у 2025 році

За даними Мінцифри, протягом 2025 року українські defence-tech проєкти залучили понад $105 млн у вигляді…

08.12.2025

OpenAI шукає стажерів, запрошують навіть без освіти

Компанія OpenAI оголосила про запуск програми стажувань Residency 2026. Прийом заявок відкрито для кандидатів, які…

08.12.2025

«Потенційно небезпечні»: експерти радять заборонити браузери зі штучним інтелектом

За даними аналітичної компанії Gartner, браузери зі штучним інтелектом, такі як Comet від Perplexity та…

08.12.2025

Найпотужніша модель кодування OpenAI стає більш доступною

Компанія OpenAI розширює доступ до своєї найпотужнішою моделі кодування GPT-5.1-Codex-Max. Ця LLM, орієнтована на розробників,…

05.12.2025