Бритни Спирс получила 12 месяцев условного срока за вождение в нетрезвом состоянии
В Москве пройдет фестиваль креативных индустрий «Рассказывая истории» от Высшей школы экономики
Патрик Шварценеггер сыграет близнецов в фильме «Букмекер и вышибала»
Смотрим дублированный трейлер хоррора «Долина улыбок» Паоло Стрипполи
Netflix показал трейлер второго сезона «Хороших девочек не убивают»
Netflix показал трейлер второго сезона сериала «Времена года» с Тиной Фей и Колманом Доминго
The Pussycat Dolls отменили почти весь тур по Северной Америке из-за слабых продаж билетов
Спрос на туры во Вьетнам вырос на 777% в 2026 году
Стивен Содерберг использовал ИИ в документалке о Джоне Ленноне
Фильм «Изгой» с Марио Касасом выйдет в российский прокат 18 июня
8% россиян используют ИИ для поисков ответов на бытовые вопросы
A24 показала трейлер байопика «Тони» об Энтони Бурдене
Россиянки назвали smart casual самым привлекательным мужским стилем
В Петербурге в День Победы впервые пройдет акция «Бессмертный флот»
Игра Last Flag от вокалиста Imagine Dragons провалилась и не выйдет на консолях
В России хотят ограничить прием на обучение в магистратуре
Количество прослушиваний Джастина Бибера на Spotify выросло на 1800% после Coachella
В Москве обновят четыре набережные
Сабрина Карпентер назвала свой самый любимый фильм
Суд прекратил уголовное дело рэпера Гуфа
Блейк Лайвли и Джастин Бальдони заключили мировое соглашение
Временные блокировки мобильного интернета 5 мая в Москве завершили
Минцифры согласовывает возможность открытия в Москве «белого списка»
Студия Neon выпустит фильм об истории канала MTV
Спин-офф «Собирателя душ» выйдет 14 января 2028 года
Мэтт Деймон возвращается с Троянской войны в трейлере «Одиссеи» Кристофера Нолана
Журналистка Маша Гессен получила Пулитцеровскую премию
Умерла певица Галина Ненашева

Студенты из США нашли уязвимость в сети прачечных, позволяющую стираться бесплатно. Но их игнорируют

Фото: Jeremy Sallee/Unsplash

Двое студентов Калифорнийского университета в Санта-Крусе обнаружили уязвимость в системе безопасности, позволяющую любому не платить за стирку белья в сети прачечных. Они сообщили о баге владельцу стиралок CSC ServiceWorks, но там ничего не исправляют, сообщает TechCrunch.

Александр Шербрук работал в ноутбуке, пока сидел в прачечной, и запустил код, запустивший стиральную машину перед ним, хотя на его балансе не было денег. Обнаруженная им уязвимость позволяет любому удаленно отправлять команды стиральным машинам CSC и запускать стирку.

Позже к его экспериментам присоединился Яков Тараненко. По их словам, они «добавили» на свой счет несколько миллионов долларов, которых у них не было. Студенты решили сообщить компании об уязвимости через онлайн-заявку (другого способа нет), но ответа не получили.

Шербрук и Тараненко также отправили свою находку в Компьютерную группу реагирования на чрезвычайные ситуации (CERT) при Университете Карнеги-Меллон, который помогает исследователям безопасности раскрывать уязвимости, дает советы и рекомендации. Прождав больше положенных трех месяцев, которые обычно предоставляют компаниям для исправления недостатков до публичного оглашения, студенты рассказали об уязвимости CSC университетскому клубу кибербезопасности в начале мая.

Вскоре CSC незаметно удалила баланс в несколько миллионов долларов со счета студентов, но уязвимость так и не исправила. «Я просто не понимаю, как такая крупная компания допускает подобные ошибки, а затем не исправляет их. В худшем случае люди могут легко пополнять свои кошельки, а компания потеряет кучу денег. Почему бы не потратить минимум средств на наличие одного почтового ящика для такого рода ситуаций?» — сказал Тараненко.

CSC ServiceWorks управляет более чем миллионом стиральных машин, подключенных к интернету, в жилых домах и кампусах колледжей в США, Канаде и некоторых странах Европы.

Расскажите друзьям