После взлома пылесосы начали ругать владельцев

После взлома пылесосы начали ругать владельцев

После взлома пылесосы начали ругать владельцев

Пользователи роботов-пылесосов Ecovacs Deebot X2 в нескольких городах столкнулись с тем, что их устройствами управляют злоумышленники и заставляют пылесосы выкрикивать непристойности.

Многочисленные уязвимости в данной модели обнаружил исследователь Деннис Гис. Им был посвящен его доклад на одной из хакерских конференций.

Как оказалось, физический доступ к устройству, включая все его датчики, удалось получить через Bluetooth, причем находясь на большом расстоянии (до 140 метров).

Кроме того, исследователи обнаружили, что средства защиты учетных записей с помощью ПИН-кода также неадекватны. Для контроля используется мобильное приложение, что делает обход защиты аккаунта чрезвычайно простым.

Видимо, этой уязвимостью и воспользовались хулиганы, которые совершили серию взломов роботов-пылесосов в нескольких городах США. В одном случае робот начал гоняться за собакой владельцев, в других — выкрикивал разного рода оскорбления и непристойности в адрес хозяев.

Как показало расследование Ecovacs, которое было проведено после жалобы одного из пострадавших Дэниела Свенссона из Миннеаполиса, злоумышленник воспользовался средствами обхода ПИН-кода. Пострадавшие получили рекомендации сменить учетные данные.

Исследователи также выяснили, что компания Ecovacs собирает данные с устройств, включая карты домов и квартир владельцев, аудио- и видеозаписи, полученные камерами пылесосов, и этот факт вендор, скажем так, не слишком афиширует.

Эти данные Ecovacs использует для обучения искусственного интеллекта. Это влечет дополнительные риски, поскольку такую информацию тоже могут похитить. Однако данная практика противоречит требованиям законодательства многих стран.

Пару лет назад мы приводили слова основателя компании Acronis, который утверждал, что вам стоит опасаться собственного пылесоса. Белоусов отметил, что у людей всегда есть недооценка влияния современных «умных» устройств на конфиденциальность и безопасность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тревожную кнопку в банковских приложениях предложили связать с Госуслугами

Председатель Комитета Госдумы по вопросам собственности, земельным и имущественным отношениям Сергей Гаврилов предложил интегрировать «тревожную кнопку» в банковских приложениях с платформой Госуслуг.

Как сообщил парламентарий ТАСС, такая мера позволит гражданам, столкнувшимся с мошенничеством, избежать необходимости повторно заполнять заявления для правоохранительных органов.

Напомним, с 1 октября 2025 года российские банки обязаны включить в свои мобильные приложения специальную кнопку, позволяющую уведомлять финансовые организации о мошеннических действиях в отношении клиентов.

«Для этого потребуется создать техническую инфраструктуру, связывающую банковские мобильные приложения с государственными цифровыми сервисами. Необходимо, чтобы Минцифры разработало такую систему и совместно с регулятором обеспечило взаимодействие между банками, платформой Госуслуг и другими участниками. В результате можно будет выстроить единую цепочку — от фиксации факта мошенничества до официального обращения — с минимальным участием со стороны пострадавшего», — отметил Сергей Гаврилов.

По его словам, такая интеграция позволит существенно сократить временные затраты, особенно учитывая, что человек, ставший жертвой мошенничества, находится в стрессовом состоянии. Возможность оперативной фиксации инцидента может сыграть ключевую роль в его дальнейшем расследовании.

«Важно, чтобы эта «тревожная кнопка» была внедрена не только в системно значимых банках и у крупнейших участников платёжного рынка, но и получила широкое распространение среди финансовых организаций по всей стране», — подчеркнул депутат.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru