Рубріки: Новини

Двоє студентів хакнули мільйони пральних машин, щоб безплатно прати білизну

Ігор Шелудченко

Двоє студентів Каліфорнійського університету в Санта-Крузі знайшли в системі безпеки пральних машин вразливості, які дозволяють безплатно прати білизну.

Про це розповів TechCrunch.

Двоє студентів, Олександр Шербрук і Яков Тараненко, використовували API, щоб віддалено керувати пральними машинами компанії CSC ServiceWorks.

CSC ServiceWorks — досить велика компанія. Має більше мільйона пралень і торгових автоматів, які працюють у коледжах, багатоквартирних будинках, пральнях тощо в США, Канаді та Європі.

Студенти попередили компанію про вразливість ще у січні. Але CSC ServiceWorks просто тихо знищила їхні фальшиві мільйони.

Саме відсутність відповіді спонукала їх розповісти іншим про ці вразливості.

Вразливість криється в API, який використовується мобільним застосунком CSC Go. Шербрук і Тараненко виявили, що сервери CSC можна обманом змусити прийняти команди, які змінюють баланс їхніх рахунків, оскільки будь-які перевірки безпеки виконуються програмою на пристрої користувача та автоматично довіряються серверам CSC.

Також є доступний список команд, який дозволяє підключатися до всіх пральних машин онлайн..

Читайте також:

Гіпотетичний сценарій: хакери зламали 3 млн зубних щіток для DDoS-атаки на мільйони євро

Банда гей-фурі хакерів зламала і шантажує ядерну лабораторію в США

Вінницький хакер модифікував Mail Brute-застосунок для збору даних: суд оцінив його «старання» в 43 тис. грн

Останні статті

OpenAI вбудує генератор відео Sora в інтерфейс ChatGPT

Компанія OpenAI має намір відкрити доступ до генератора відео Sora безпосередньо в інтерфейсі чат-боту ChatGPT.…

11.03.2026

Meta додає нові методи захисту від шахраїв у WhatsApp та Messenger

Користувачі WhatsApp та Messenger отримають додатковий цифровий щит проти фінансових аферистів. Компанія Meta впроваджує нові…

11.03.2026

CEO Kyivstar.Tech про 6G та українську LLM: має стати основою для створення цифрових продуктів

Генеральний директор Kyivstar.Tech Андрій Жуковський високо оцінив перспективи майбутньої української LLM: модель має стати основою…

11.03.2026

JetBrains представляє нові інструменти для програмістів: Air та Junie CLI

Компанія JetBrains представила два нових інструменти для розробки програмного забезпечення: Air, середовище для делегування завдань…

11.03.2026

Після скандалу найдорожча IT-компанія з українським корінням Grammarly (Superhuman) змінила нову функцію

Реліз нової функції Expert Review спричинив хвилю критики, через яку компанія Superhuman (нова назва Grammarly)…

11.03.2026

Gemini в Google Docs тепер самостійно пише тексти. Але не для всіх

Google перетворює хмарний редактор на інтелектуальний конвеєр. LLM-модель Gemini в Google Docs бере на себе…

11.03.2026