Vulnerabilitate descoperită la compania care a furnizat lui Elon Musk și DOGE soluții inteligente de dormit

elon musk tesla twitter|
Sursa foto: JIM WATSON / AFP|Sursa foto: Eight Sleep

Elon Musk și personalul său de la Departamentul pentru Eficientizarea Cheltuielilor Guvernamentale (DOGE) au folosit saltele inteligente Eight Sleep pentru a se odihni la birou, transmite TechRadar. Acestea oferă funcții precum poziționarea personalizată și controlul temperaturii, modelele de top costând până la 5.000 de dolari plus un abonament lunar. Cu toate acestea, cercetătorul în domeniul securității Dylan Ayrey a descoperit deficiențe semnificative în aceste produse.

Sursa foto: Eight Sleep

Ayrey a găsit o cheie AWS activă în firmware-ul saltelei, care ar putea transmite date către Amazon, și un backdoor care le permite inginerilor Eight Sleep acces SSH (Secure Shell – un protocol de rețea criptat care permite utilizatorilor să se conecteze la un server sau alt dispozitiv la distanță într-un mod securizat) la fiecare saltea. Acest acces ar putea permite urmărirea tiparelor de somn, detectarea ocupării sau controlul de la distanță al funcțiilor dispozitivului.

Mai grav, hackerii ar putea exploata acest acces pentru a se infiltra în rețelele din clădirile în care saltelele se află și în dispozitivele conectate, reprezentând un risc de securitate semnificativ. DOGE are sediul în Eisenhower Executive Office Building, peste stradă de Casa Albă.

Cheia AWS a fost revocată după raportul lui Ayrey, însă scopul său rămâne neclar.

Total
0
Shares
Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Citește si...