Кибербезопасность оказалась под угрозой из-за обнаруженной уязвимости в роботах-газонокосилках Yarbo. Исследователь Андреас Макрис из Германии продемонстрировал, что все устройства используют один и тот же root-пароль, что позволяет злоумышленникам легко получить доступ к ним. Он составил карту, на которой отмечены более 11 000 таких газонокосилок по всему миру.
- Уязвимость позволяет удаленно управлять газонокосилками.
- Макрис продемонстрировал захват газонокосилки журналиста The Verge.
- Смена пароля не решает проблему — он сбрасывается после обновления.
- Yarbo не признавал проблему до публикации в СМИ.
Демонстрация уязвимости
Чтобы наглядно продемонстрировать серьезность проблемы, Макрис взял под контроль газонокосилку, принадлежащую Шону Холлистеру, журналисту The Verge, находясь на расстоянии почти 10 000 километров. Холлистер описал момент, когда газонокосилка неожиданно начала двигаться в его сторону: «Я лежу в грязи. Она едет на меня. Затем, с рывком, взбирается мне на грудь». Если бы не вмешательство Макриса, 90-килограммовый робот мог бы причинить серьезный вред.
Проблемы с безопасностью
Кроме физической угрозы, уязвимость позволяет злоумышленникам получить доступ к личным данным владельцев, включая адреса электронной почты и пароли от Wi-Fi. Макрис отметил, что даже смена пароля не помогает, так как устройства автоматически сбрасывают его после обновления прошивки. Более того, уязвимость, как выяснилось, была заложена намеренно: «Он автоматически развёртывается на каждом роботе и не может быть отключён владельцем», — пояснил исследователь.
| Проблема | Решение |
|---|---|
| Недостаточная защита устройств | Патч готов, дополнительные меры безопасности в разработке |
| Сброс пароля на заводское значение | Изменение подхода к обновлениям прошивки |
После публикации материала в The Verge, компания Yarbo признала наличие проблемы и пообещала выпустить патч для повышения безопасности своих устройств.
