Računalništvo, telefonija
02.04.2017 06:54
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Odkrita resna varnostna ranljivost v pomivalnih strojih

Pred spletnimi napadi niso več varni niti pomivalni stroji!
Pred spletnimi napadi niso več varni niti pomivalni stroji!

Vsak od nas se rad počuti varno. Ker pa nevarnosti prežijo že na vsakem koraku, je potrebno v današnjem času za varnost poskrbeti z ustreznimi varovalnimi mehanizmi. Tega pa se očitno ne zavedajo proizvajalci gospodinjskih in industrijskih aparatov, ki svoje izdelke kot za stavno priključujejo na svetovni splet. To je pred kratkim na lastni koži spoznalo podjetje Miele, saj je njihov profesionalni pomivalni stroj izpostavljen hudi varnostni ranljivosti.

Ranljivost v profesionalnih pomivalnih strojih Miele Professional PG 8528 je javnosti razkril raziskovalec Jens Regel, pri čemer je ranljivost prisotna v okviru programske opreme, ki je nameščena na vgrajenem spletnem strežniku PST10 WebServer. Ta je izpostavljeni tako imenovani ranljivosti directory traversal, s pomočjo katere lahko napadalec pridobi nepooblaščen dostop do strukture map na trdem disku. Za to zadošča, da napravi priključeni na svetovni splet napadalec pošlje ukaz »/../../../../../../../../../../../../etc/shadow« in se tako dokopa do mape oziroma datoteke, v kateri so shranjena zgoščena gesla (shadow password file) in številnih drugih datotek.

Popravka za lastnike profesionalnega oziroma industrijskega pomivalnega stroja Miele Professional PG 8528 še ni na voljo. Zaradi tega uporabnikom ne preostane nič drugega, kot da napravo odklopijo s svetovnega spleta, sicer bi lahko kaj hitro postale žrtev spletnega napada.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

STUDIO DTS

Avčinova ulica 13, 1000 Ljubljana, Tel: 01 300 53 55
Veliko ljudi podcenjuje vlogo grafičnega oblikovanja pri rasti podjetja in prepoznavnosti blagovne znamke. Podjetje stežka preživi brez ustrezne komunikacije. Na tak ali drugačen ... Več
Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več
Zlati partner

INSIS d.o.o.

Erjavčeva ulica 18, 5000 Nova Gorica, Tel: 041 938 792
Podjetje Insis, d. o. o., se s spletno prodajo ukvarja že od leta 2009. Ekipa spletne trgovine PoceniPC.com vestno skrbi za svoje kupce. Najbolj so veseli vašega zadovoljstva, zato ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več