Рубріки: Новини

Двоє студентів хакнули мільйони пральних машин, щоб безплатно прати білизну

Ігор Шелудченко

Двоє студентів Каліфорнійського університету в Санта-Крузі знайшли в системі безпеки пральних машин вразливості, які дозволяють безплатно прати білизну.

Про це розповів TechCrunch.

Двоє студентів, Олександр Шербрук і Яков Тараненко, використовували API, щоб віддалено керувати пральними машинами компанії CSC ServiceWorks.

CSC ServiceWorks — досить велика компанія. Має більше мільйона пралень і торгових автоматів, які працюють у коледжах, багатоквартирних будинках, пральнях тощо в США, Канаді та Європі.

Студенти попередили компанію про вразливість ще у січні. Але CSC ServiceWorks просто тихо знищила їхні фальшиві мільйони.

Саме відсутність відповіді спонукала їх розповісти іншим про ці вразливості.

Вразливість криється в API, який використовується мобільним застосунком CSC Go. Шербрук і Тараненко виявили, що сервери CSC можна обманом змусити прийняти команди, які змінюють баланс їхніх рахунків, оскільки будь-які перевірки безпеки виконуються програмою на пристрої користувача та автоматично довіряються серверам CSC.

Також є доступний список команд, який дозволяє підключатися до всіх пральних машин онлайн..

Читайте також:

Гіпотетичний сценарій: хакери зламали 3 млн зубних щіток для DDoS-атаки на мільйони євро

Банда гей-фурі хакерів зламала і шантажує ядерну лабораторію в США

Вінницький хакер модифікував Mail Brute-застосунок для збору даних: суд оцінив його «старання» в 43 тис. грн

Останні статті

Microsoft заборонила користувачам зупиняти оновлення програм

Microsoft оновила Microsoft Store для Windows 10 та 11, яке видалило можливість постійно призупиняти оновлення…

18.08.2025

Claude зможе сам завершувати діалог, щоб запобігти шкідливому використанню

Компанія Anthropic додала до Claude нову функцію, яка дозволяє LLM-моделі самій завершувати розмови, якщо є…

18.08.2025

Хоча Дія.City об’єднує понад 2200 IT-компаній, схеми з ФОПами все ще популярні — Гетманцев

Резиденти спеціального податкового режиму Дія.City забезпечили зростання податкових надходжень у 2025 році, в основному завдяки…

18.08.2025

Google додає до Gemini нову функцію Projects

Google тестує нову функцію Gemini під назвою Projects. Вона буде схожа на однойменну функцію від…

18.08.2025

Розробник підлаштував свій режим сну під дію тарифу Claude Pro

Розробник Метт Візе підлаштував свій режим сну заради більш продуктивного використання інструменту кодування Claude Code.…

18.08.2025

У ChatGPT може з’явитись реклама

Компанія OpenAI розглядає додаткові способи отримання доходу, одним з яких є розміщення реклами в ChatGPT.…

15.08.2025