Категория > Новости > Google Home Hub можно вывести из строя с помощью простого cURL запроса - «Новости»
Google Home Hub можно вывести из строя с помощью простого cURL запроса - «Новости»3-11-2018, 12:01. Автор: Софья |
"); }else{ $('#mpu1-desktop').remove(); console.log('mpu1-desktop removed'); } }); Исследователь Джерри Гэмблин (Jerry Gamblin) обнаружил, что API недавно запущенного «умного» дисплея Google Home Hub позволяет управлять им с любых устройств, находящихся в той же беспроводной сети. Это позволяет не просто передавать устройству различные команды, но также перезагрузить его или вовсе отключить от сети Wi-Fi, после чего Google Home Hub потребуется перенастраивать вручную. Гэмблин объясняет, что обнаружил проблему, подключив собственный Google Home Hub и обнаружив в него множество открытых портов. Корень проблемы кроется в софтверном веб-интерфейсе устройства, о котором ранее известно не было. Исследователь пришел к выводу, что этот API может использоваться любой другой машиной, подключенной той же сети Wi-Fi причем без какой-либо аутентификации. Как уже было сказано выше, через данный API можно спровоцировать перезагрузку Home Hub или удалить текущие настройки сетевой конфигурации. Так, ребут провоцирует следующая команда:
Удаление сетевых настроек, в свою очередь, осуществляется так:
Эксперт пишет, что глубоко шокирован тем, насколько плоха безопасность этих устройств. При этом он отмечает, что специалистам Google определенно известно об этих проблемах. Перейти обратно к новости |