数百万台のSharkロボット掃除機、SharkNinjaクラウドの欠陥でリモートコード実行の危険にさらされる
ロボット掃除機は長らく、私たちの家の中を人知れず動き回ってきました。しかし一部のSharkモデルでは、掃除機能とともに、見過ごされてきた「扉」が備わっていました。あるセキュリティ研究者が、インターネット経由でデバイス上のコマンドを実行し、その動きを操作し、収集されたデータにアクセスできてしまう重大
ロボット掃除機は長らく、私たちの家の中を人知れず動き回ってきました。しかし一部のSharkモデルでは、掃除機能とともに、見過ごされてきた「扉」が備わっていました。あるセキュリティ研究者が、インターネット経由でデバイス上のコマンドを実行し、その動きを操作し、収集されたデータにアクセスできてしまう重大
数百万台のインターネット接続型Sharkロボット掃除機に影響を及ぼす重大な脆弱性により、攻撃者が任意のコードをリモートで実行し、搭載カメラを乗っ取ったり、モーターを制御したりできることが分かりました。 この脆弱性はAWS IoT Coreのアクセスポリシーの設定ミスに起因しており、製造元のSharkNinjaに対して
インターネット接続機能を備えたSharkのロボット掃除機数百万台が、深刻なリモートコード実行(RCE)の脆弱性の影響を受ける可能性があることがわかりました。この脆弱性を悪用されると、攻撃者にデバイスを遠隔操作されたり、搭載カメラにアクセスされたり、自宅の地図情報を取得されたり、さらには保存されているWi-Fi認証情報