• Экраноплан WaveFly 5X может парить прямо над водой (видео)

    Китайская компания NAVEE представила необычное транспортное средство под названием WaveFly 5X. Новинка способна скользить над поверхностью воды, создавая ощущение низкого полёта.
    Читать дальше
  • Xiaomi 17T и 17T Pro поступили в продажу на Wildberries и в Яндекс Маркете

    Линейка смартфонов Xiaomi 17T официально вышла на российские маркетплейсы. Новинки получили флагманские процессоры MediaTek, обновленные камеры Leica и кремний-углеродные аккумуляторы повышенной емкости.
    Читать дальше
  • Китайские водители нашли необычный способ взлома «автопилота» Tesla

    Система Full Self-Driving (FSD) в электрокарах Tesla требует активного участия человека в процессе поездки. Однако водители из Китая нашли необычную лазейку в работе «автопилота», позволяющую листать соцсети или даже дремать за рулём даже под бдительным взглядом бортовой камеры.
    Читать дальше
  • Xbox раскрыла, сколько потеряла из-за повышения цен на Game Pass

    Компания Microsoft уже долгое время пытается закрыть убытки Xbox, в том числе повышая цены на свою подписку Game Pass. Вот только оказалось, что геймеры не готовы с этим мириться.
    Читать дальше
  • В сервисе Google Earth появился встроенный авиасимулятор

    Google добавила в веб-версию сервиса «Планета» новый экспериментальный режим авиасимулятора, который позволяет исследовать планету с высоты птичьего полёта, управляя виртуальным самолётом. Это делает изучение карт более интерактивным и похожим на Microsoft Flight Simulator, но только бесплатно и доступно для всех.
    Читать дальше

Электронные замки NEXX для квартир и гаражей взломали. В них больше нет смысла

10 апреля 2023 | Просмотров: 4 710 | Гаджет новости

Эксперт по кибербезопасности Сэм Сэбетан опубликовал подробную информацию о возможности использования уязвимостей, обнаруженных в замках для квартир и гаражей с удалённым управлением американской компании Nexx.

Nexx разрабатывает смарт-замки и охранные сигнализации. Хакерам удалось взломать эти устройства и сделать их бесполезными для защиты объектов, более того, даже опасными: с помощью обнаруженных уязвимостей можно удалённо открывать запертые двери гаражей и отключать сигнализации. В частности, речь идёт о взломе Smart Alarm, Smart Garage, Smart Plug, с помощью которых можно дистанционно открывать, закрывать и блокировать двери жилых помещений и гаражей, включать и выключать домашнюю сигнализацию, а также управлять электрическими розетками в доме.

Эксперт публично сообщил о пяти уязвимостях в диапазоне от средней до критической. На такой шаг он пошёл, потому что разработчик не отреагировал на его предупреждения о серьёзной угрозе для безопасности пользователей. Основная проблема в том, что в силу наличия дыры в API Nexx, охранные устройства можно легко взломать, перехватывая обмен данными между интерфейсом и клиентом.

На это влияет наиболее существенная уязвимость — наличие универсальных ( встроенных в код программной оболочки) реквизитов доступа. Благодаря этому хакеры могут перехватывать почтовые адреса пользователей устройств Nexx, их имена, а также идентификаторы конечных устройств.

Источник: ferra

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.