Мерил Стрип и Энн Хэтэуэй возвращаются в мир модного глянца в новом тизере «Дьявол носит Prada-2»
Звезда «Эмили в Париже» Филиппина Леруа-Болье спродюсирует экшн-триллер в Марокко
В Краснодаре кофейня добавила в меню коктейли «из файлов Эпштейна». Теперь ее «отменяют»
Yanix, Петар Мартич и DJ Stonik1917 выступят на «Базе» в ДК «Альфа Кристалл»
«Афиша» и «2ГИС» представили маршруты кинопрогулок по Москве и Петербургу
В Москве 22 марта пройдет фестиваль по пристройству животных «Собаки, которые любят… и котики!»
Минтранс показал проект будущего аэродрома Архыз
«Литфонд» выставит на торги фото Цоя, рукописи Науменко и автограф Кормильцева
Каждая вторая россиянка тратит на подготовку к свиданию более 10 000 рублей
ИИ-актриса Тилли Норвуд выпустила клип
Кайли Дженнер рассказала, что хочет сыграть в комедии или боевике
«Перекресток» и художник Покрас Лампас выпустили лимитированные дизайнерские статуэтки «Лаки Миши»
Опрос: более половины мужчин согласны с тем, что должны оплачивать основные траты в отпуске
В Москве вырос спрос на пейджеры, рации и стационарные телефоны
В Госдуме заявили, что Telegram не будет работать даже с VPN
«Вкусно — и точка» появится в Кыргызстане и в других странах
Исполнители теракта в «Крокусе» получили пожизненное
В Музее Москвы пройдет фестиваль «Dafes Типографика»
YouTube стал крупнейшей медиакомпанией в мире, обойдя Disney
В «Читай-городе» зафиксировали рост спроса на путеводители и атласы в Москве
Девятый сезон «Рика и Морти» стартует в мае. Смотрим первые кадры!
Роскачество обнаружило в школьных брюках для мальчиков высокоопасные вещества
Автор «Счастливого дня смерти» и «Дропа» поставит хоррор «Конец посадки»
Луи Гаррель и Роуз Лесли снимутся с Сидни Суини в фильме «Обычай страны»
Михайловский театр закроется на реконструкцию до 2027 года
Вышел первый трейлер хоррора «Хокум» с Адамом Скоттом
Суд не встал на сторону москвича, которому обещали бесплатную пиццу на сто лет
Стивен Спилберг снова стал богатейшей знаменитостью по версии Forbes

Студенты из США нашли уязвимость в сети прачечных, позволяющую стираться бесплатно. Но их игнорируют

Фото: Jeremy Sallee/Unsplash

Двое студентов Калифорнийского университета в Санта-Крусе обнаружили уязвимость в системе безопасности, позволяющую любому не платить за стирку белья в сети прачечных. Они сообщили о баге владельцу стиралок CSC ServiceWorks, но там ничего не исправляют, сообщает TechCrunch.

Александр Шербрук работал в ноутбуке, пока сидел в прачечной, и запустил код, запустивший стиральную машину перед ним, хотя на его балансе не было денег. Обнаруженная им уязвимость позволяет любому удаленно отправлять команды стиральным машинам CSC и запускать стирку.

Позже к его экспериментам присоединился Яков Тараненко. По их словам, они «добавили» на свой счет несколько миллионов долларов, которых у них не было. Студенты решили сообщить компании об уязвимости через онлайн-заявку (другого способа нет), но ответа не получили.

Шербрук и Тараненко также отправили свою находку в Компьютерную группу реагирования на чрезвычайные ситуации (CERT) при Университете Карнеги-Меллон, который помогает исследователям безопасности раскрывать уязвимости, дает советы и рекомендации. Прождав больше положенных трех месяцев, которые обычно предоставляют компаниям для исправления недостатков до публичного оглашения, студенты рассказали об уязвимости CSC университетскому клубу кибербезопасности в начале мая.

Вскоре CSC незаметно удалила баланс в несколько миллионов долларов со счета студентов, но уязвимость так и не исправила. «Я просто не понимаю, как такая крупная компания допускает подобные ошибки, а затем не исправляет их. В худшем случае люди могут легко пополнять свои кошельки, а компания потеряет кучу денег. Почему бы не потратить минимум средств на наличие одного почтового ящика для такого рода ситуаций?» — сказал Тараненко.

CSC ServiceWorks управляет более чем миллионом стиральных машин, подключенных к интернету, в жилых домах и кампусах колледжей в США, Канаде и некоторых странах Европы.

Расскажите друзьям