Računalništvo, telefonija
02.04.2017 06:54
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Odkrita resna varnostna ranljivost v pomivalnih strojih

Pred spletnimi napadi niso več varni niti pomivalni stroji!
Pred spletnimi napadi niso več varni niti pomivalni stroji!

Vsak od nas se rad počuti varno. Ker pa nevarnosti prežijo že na vsakem koraku, je potrebno v današnjem času za varnost poskrbeti z ustreznimi varovalnimi mehanizmi. Tega pa se očitno ne zavedajo proizvajalci gospodinjskih in industrijskih aparatov, ki svoje izdelke kot za stavno priključujejo na svetovni splet. To je pred kratkim na lastni koži spoznalo podjetje Miele, saj je njihov profesionalni pomivalni stroj izpostavljen hudi varnostni ranljivosti.

Ranljivost v profesionalnih pomivalnih strojih Miele Professional PG 8528 je javnosti razkril raziskovalec Jens Regel, pri čemer je ranljivost prisotna v okviru programske opreme, ki je nameščena na vgrajenem spletnem strežniku PST10 WebServer. Ta je izpostavljeni tako imenovani ranljivosti directory traversal, s pomočjo katere lahko napadalec pridobi nepooblaščen dostop do strukture map na trdem disku. Za to zadošča, da napravi priključeni na svetovni splet napadalec pošlje ukaz »/../../../../../../../../../../../../etc/shadow« in se tako dokopa do mape oziroma datoteke, v kateri so shranjena zgoščena gesla (shadow password file) in številnih drugih datotek.

Popravka za lastnike profesionalnega oziroma industrijskega pomivalnega stroja Miele Professional PG 8528 še ni na voljo. Zaradi tega uporabnikom ne preostane nič drugega, kot da napravo odklopijo s svetovnega spleta, sicer bi lahko kaj hitro postale žrtev spletnega napada.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več