Уязвимость в роботизированных газонокосилках Yarbo: тысячи устройств оказались под угрозой взлома
Исследователи в области кибербезопасности выявили критическую уязвимость в программном обеспечении роботизированных газонокосилок компании Yarbo. Дефект позволял злоумышленникам получать удаленный доступ к тысячам устройств по всему миру из-за использования единых паролей администратора для всего модельного ряда.
Масштабы угрозы
В ходе проверки системы эксперт Андреас Макрис установил, что тысячи автономных машин, оснащенных камерами, GPS-модулями и системами искусственного интеллекта для построения карт, оказались уязвимы для дистанционного взлома. В частности, стали доступны конфиденциальные данные владельцев:
- Адреса электронной почты пользователей.
- Пароли от сетей Wi-Fi.
- Точные GPS-координаты местоположения техники.
- Интерактивная карта с более чем 11 000 активных устройств по всему миру.
Риски эксплуатации
Роботизированные газонокосилки Yarbo работают на базе ОС Linux и постоянно подключены к сети, что делает их потенциальными объектами для кибератак. Злоумышленники могут удаленно активировать режущие элементы, использовать камеры устройств для слежки или объединять взломанную технику в ботнет для проведения масштабных атак. Безопасность инфраструктуры ставится под угрозу, если такие устройства функционируют вблизи стратегических объектов, например электростанций.
В рамках тестирования эксперты продемонстрировали возможность перехвата управления над 90-килограммовым устройством, находясь на расстоянии около 9 600 километров от него. Управление было осуществлено без ведома владельцев, что подтвердило серьезность проблемы.
Реакция производителя и текущая ситуация
Смотрите также:
Как медиация помогает сэкономить нервы и деньги при разделе крупного имущества http://stroybud.com/kak-mediatsiya-pomogaet-sekonomit-nervyi-i-dengi-pri-razdele-krupnogo-imushhestva/.
Интересности на тему: В Калифорнии готовят законопроект о сохранении доступа к онлайн-играм
Классные советы в статье "Советы юриста: Как защитить личное имущество наследника от претензий кредиторов умершего родственника" здесь.
Компания Yarbo, базирующаяся в Нью-Йорке и имеющая производственные мощности в Китае, предприняла попытки исправить ситуацию после публикации данных об уязвимости. Были внедрены следующие меры:
- Отключение удаленных диагностических тоннелей.
- Сброс корневых паролей (root) на индивидуальные значения для каждого устройства.
- Введение модели доступа на основе списка разрешенных адресов.
Несмотря на проведенную работу, эксперты скептически относятся к предпринятым мерам. Отмечается, что компания сохранила функционал удаленного доступа для производителя, что по-прежнему создает риски наличия скрытых «бэкдоров» — программных лазеек для несанкционированного входа в систему.

