Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Aspirateurs robots Shark : un seul certificat suffit pour espionner ceux des voisins
Florian BURNEL - ITConnect -
17/07
Un chercheur affirme pouvoir espionner à distance des aspirateurs Shark d'autres foyers à cause d'une politique AWS mal configurée. Toujours aucun correctif.
673 816 aspirateurs Shark qui répondent à une commande envoyée depuis un seul certificat, en 24 heures, dans une seule région AWS. Un chercheur affirme pouvoir prendre le contrôle des robots Shark d'autres personnes : caméra, pilotage à distance, plan du logement et mot de passe Wi-Fi en clair. Quatre mois après le signalement à SharkNinja, toujours aucun correctif et aucune CVE.
D'après un rapport publié par un chercheur surnommé tokay0, il y aurait un gros problème de sécurité avec les aspirateurs robots Shark. 2026. Il affirme que si vous exfiltrez le certificat logé dans la mémoire flash d'un aspirateur Shark vulnérable, vous pouvez ensuite exécuter des commandes en tant que root sur d'autres aspirateurs Shark de la même région AWS. Il dit n'avoir testé son attaque que sur des appareils achetés par ses soins, et a... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité