Malwarebytes: хакеры могут взломать весь умный дом через робот-пылесос SharkNinja
В роботах-пылесосах SharkNinja с интернет-подключением была обнаружена неисправленная уязвимость, которая потенциально позволяет злоумышленникам получить удаленный доступ к другим устройствам компании и использовать их для слежки, кражи данных и проникновения в домашнюю сеть. Об этом, как пишет Malwarebytes сообщил исследователь информационной безопасности под псевдонимом tokay0.
По его данным, проблема связана с некорректной политикой AWS IoT (правилами доступа устройств к облачной инфраструктуре Amazon).