Полный текст

Немецкий исследователь безопасности Андреас Макрис дистанционно перехватил управление 90-килограммовым садовым роботом Yarbo и сымитировал наезд на человека. Машина послушно отключила встроенную защиту и проигнорировала нажатие физической кнопки аварийной остановки. Контроль над лезвиями подарил зашитый корневой пароль, который сбрасывается к заводским значениям после каждого обновления прошивки.На интерактивной карте засветились точные координаты 11000 умных устройств по всему миру. Уязвимость позволила вытащить почтовые адреса, перехватить видео с камер и собрать пароли от сетей Wi-Fi. Журналисты проверили утёкшие данные нью-йоркских пользователей и подтвердили их 100% подлинность.Служба поддержки на полном серьёзе назвала эту дыру контролируемым протоколом диагностики. Инженеры прикрывались заботой, которая якобы спасает владельцев от почтовой пересылки сломанного железа.Макрис опубликовал отчёт без предупреждения из-за полного отсутствия у вендора контактов для профильных специалистов. Только после скандала китайские разработчики бросились внедрять систему запросов на доступ в мобильном приложении.