Uma vulnerabilidade foi encontrada em barreiras domésticas russas, através das quais eles podem ser bloqueados ou dados pessoais de usuários roubados

A empresa de segurança da informação Postuf descobriu uma vulnerabilidade no sistema de controle de barreiras da empresa AM Video. O erro, que já foi corrigido pelo desenvolvedor, pode levar ao vazamento de dados pessoais dos usuários e à interceptação do controle por hackers.

Fonte da imagem: Pete Linforth / pixabay.com

Como o cofundador do Postuf Bekkhan Gendargenoevsky esclareceu, a vulnerabilidade permitia que usuários registrados com a autoridade de uma conta demo acessassem e gerenciem quaisquer objetos no sistema – bastava simplesmente força bruta nos IDs de câmeras ou barreiras. De forma semelhante, o sistema abriu acesso aos dados de todos os usuários: nomes, endereços, números de telefone, marcas de automóveis. Potenciais invasores conseguiram bloquear as barreiras da casa e enviar notificações push aos usuários do sistema, além de usar seus dados pessoais em esquemas fraudulentos.

A empresa AM Video, que desenvolveu o sistema, já informou sobre a correção da vulnerabilidade encontrada. Cerca de um terço (mais de 1.500 peças) das barreiras instaladas em Moscou estão ameaçadas – cerca de 85% dos produtos da empresa estão na capital, outros 10% são usados ​​na região de Moscou e apenas os 5% restantes estão nas regiões . Nikolay Agrinsky, Diretor Geral da Infosecurity a Softline Company, esclareceu que provavelmente se trata da vulnerabilidade IDOR (Insecure Direct Object Reference). Problemas semelhantes foram encontrados anteriormente nos recursos de empresas médicas e de logística russas, bem como em algumas lojas online – eles foram causados ​​por falhas na lógica de negócios em termos de autorização.

avalanche

Postagens recentes

A Nebius aprovou a construção da primeira fábrica de IA em escala de gigawatts nos EUA – ecologicamente correta e silenciosa.

A Nebius comemorou a aprovação, pelo Conselho Municipal de Independence, Missouri, de um plano de…

1 hora atrás

Google: Criminosos cibernéticos exploraram ativamente 90 vulnerabilidades de dia zero no ano passado.

O Grupo de Inteligência de Ameaças do Google (GTI) rastreou 90 vulnerabilidades zero-day exploradas ativamente…

1 hora atrás

“Mais vazio que minha alma”: Fãs não se impressionam com nove minutos de gameplay de Forza Horizon 6 no mundo aberto japonês.

Como parte da série IGN First, a IGN apresentou uma demonstração exclusiva do jogo de…

1 hora atrás

O clássico jogo de tiro Starship Troopers: Ultimate Bug War permite que você se transforme em um aracnídeo – 13 minutos de jogo no modo inseto.

Lançado este mês, o jogo de tiro à moda antiga Starship Troopers: Ultimate Bug War,…

2 horas atrás

A Foxconn apresenta um crescimento de receita de 22% este ano graças à IA e à Nvidia.

A Hon Hai Precision Industry, também conhecida como Foxconn, registrou um crescimento de receita de…

2 horas atrás