Jak zhakować zabawkę dla dzieci? Szokujące odkrycia!
Jak zhakować zabawkę dla dzieci? Szokujące odkrycia!
Bezpieczeństwo w zabawkach dla dzieci staje się coraz większym problemem. Ostatnie badania ujawniły, jak łatwo można zhakować popularną zabawkę, gdyż producent zbankrutował.
Badacz przedstawił interesujący mechanizm OTA, który umożliwia przeprowadzanie aktualizacji. Mimo że używa protokołu HTTPS, zastosowanie opcji verify=0 wyłącza weryfikację certyfikatów, co stwarza poważne zagrożenie.
Odkryta metoda polega na podmianie firmware w zabawce, co można zrobić lokalnie poprzez podstawienie własnego serwera aktualizacji. To niepokojące, ponieważ taka luka może być wykorzystana do nieautoryzowanego dostępu.
Warto zwrócić uwagę na te kwestie, aby zapewnić dzieciom bezpieczną zabawę.
Na podstawie: Źródła








