Računalništvo, telefonija
02.04.2017 06:54
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Odkrita resna varnostna ranljivost v pomivalnih strojih

Pred spletnimi napadi niso več varni niti pomivalni stroji!
Pred spletnimi napadi niso več varni niti pomivalni stroji!

Vsak od nas se rad počuti varno. Ker pa nevarnosti prežijo že na vsakem koraku, je potrebno v današnjem času za varnost poskrbeti z ustreznimi varovalnimi mehanizmi. Tega pa se očitno ne zavedajo proizvajalci gospodinjskih in industrijskih aparatov, ki svoje izdelke kot za stavno priključujejo na svetovni splet. To je pred kratkim na lastni koži spoznalo podjetje Miele, saj je njihov profesionalni pomivalni stroj izpostavljen hudi varnostni ranljivosti.

Ranljivost v profesionalnih pomivalnih strojih Miele Professional PG 8528 je javnosti razkril raziskovalec Jens Regel, pri čemer je ranljivost prisotna v okviru programske opreme, ki je nameščena na vgrajenem spletnem strežniku PST10 WebServer. Ta je izpostavljeni tako imenovani ranljivosti directory traversal, s pomočjo katere lahko napadalec pridobi nepooblaščen dostop do strukture map na trdem disku. Za to zadošča, da napravi priključeni na svetovni splet napadalec pošlje ukaz »/../../../../../../../../../../../../etc/shadow« in se tako dokopa do mape oziroma datoteke, v kateri so shranjena zgoščena gesla (shadow password file) in številnih drugih datotek.

Popravka za lastnike profesionalnega oziroma industrijskega pomivalnega stroja Miele Professional PG 8528 še ni na voljo. Zaradi tega uporabnikom ne preostane nič drugega, kot da napravo odklopijo s svetovnega spleta, sicer bi lahko kaj hitro postale žrtev spletnega napada.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več
Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že več kot 20 let. Od ustanovitve leta 2003 smo postali zanesljiva podpora že več kot 15.300 poslovnim uporabnikom, ki spremembe ... Več
Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več