Xiaomi Furrytail Pet Smart Feeder — это умная кормушка для животных, которая недавно была выпущена на краудфандинговой площадке китайского техногиганта. Забавно только то, что имея достаточно ограниченные познания в IT-сфере, любой желающий смог бы получить доступ ко всем кормушкам в мире. Подробнее об этом читайте в нашем материале.
Производителем новинки является Hangzhou Wuwei Pet Products, а стоимость гаджета составляет 86 долларов. Неизвестно, писалось ли программное обеспечение для устройства в стенах этой компании или где-то за пределами, но разработчики оставили достаточно серьезную уязвимость в закрытом API Xiaomi Furrytail Pet Smart Feeder. Вот что пишет IT-специалист из России, которому удалось накормить всех животных в мире одним широковещательным сообщением:
“Я тут продолжаю изучать API новой кормушки и случайно получил доступ ко всем устройствам этой модели в мире. Я вижу входящие логи со всех существующих кормушек, Wi-Fi сети к которым они подключены и могу парой кликов выдать корм каждой кошечке и каждой собачке, а могу.. Могу удалить расписания с устройств, по которым кормушка выдает корм, тем самым лишив их еды. Да тут даже видно, сколько корма находится в каждой миске.”
Умные и не очень — кормушки от Xiaomi в магазине Румиком
В итоге оказалось, что в настоящее время порядка 11 000 активных кормушек Xiaomi Furrytail Pet Smart Feeder уязвимы к взлому, который может вывести их из строя. Конечно, россиянин делать этого не стал, а передал сообщение об уязвимости разработчикам, дав несколько советов по устранению дыр в коде.
Последние новости