まと速

【厳選】2chまとめのまとめを行います!!

Uncategorized

ネット接続された「食器洗い機」に致命的な脆弱性!第三者に皿を洗われる危険性

投稿日:

ネット接続された「食器洗い機」に致命的な脆弱性!第三者に皿を洗われる危険性

1 名前: オリンピック予選スラム(やわらか銀行)@\(^o^)/ [JP]:2017/04/06(木) 22:06:07.53 ID:8xZsb3sx0

全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性
1ドイツの家電メーカーMiele(ミーレ)の業務用全自動食器洗い機のWebサーバー機能に、ディレクトリトラバーサルの脆弱性が発見された(Register、Seclist.org)。

問題が発見された製品はMiele Professional PG 8528という製品。大型の業務用製品で、ネットワーク接続機能や遠隔操作機能も搭載している。

脆弱性は昨年11月に発見され、Miele側に問い合わせが行われたものの、対応を行うかどうかの反応がなかったため3月23日付けで脆弱性が公開されたようだ。これによってハッシュ化されたパスワードが記録されたファイル(/etc/shadow)を外部から取得できるといった問題があるとのこと。

さすがに食器洗い機には機密情報は記録していないだろうし、外部から不特定多数がアクセスできるような環境にある食器洗い機も少ないとは思われるが、第三者によって食器洗い機が乗っ取られる可能性もないとは言えない。IoT技術の普及によって、IT関連に疎いメーカーがネットワークに接続できる機器を発売するケースは今後増えると思われるが、利用者のほうでも注意が必要だろう。
https://srad.jp/story/17/03/30/095235/

続きを読む

-Uncategorized

執筆者:


関連記事

【GJ】メシマズトメが持参したカレーを一口食べた息子。真っ赤な顔で「いらない!」→カレーの食器をぶん投げトメにクリーンヒットw

【GJ】メシマズトメが持参したカレーを一口食べた息子。真っ赤な顔で「いらない!」→カレーの食器をぶん投げトメにクリーンヒットw 続きを読む

【逮捕】坂口杏里ホスト恐喝事件の真相がヤバすぎる…(画像あり)

【逮捕】坂口杏里ホスト恐喝事件の真相がヤバすぎる…(画像あり) 続きを読む

「大家族」ドキュメント番組の裏で起こった惨劇をご覧ください・・・

「大家族」ドキュメント番組の裏で起こった惨劇をご覧ください・・・ 続きを読む

大阪府警察防犯公式Twitterが女児声掛け事案報告 「特徴は500歳くらいの白髪交じりの男」

大阪府警察防犯公式Twitterが女児声掛け事案報告 「特徴は500歳くらいの白髪交じりの男」 1 名前:名無しさん@涙目です。(庭)@\(^o^)/ [US]:2017/06/12(月) 16:04 …

【整形前?】加藤紗里、卒アル流出した結果www安田女子高校時代の写真www(画像あり)

【整形前?】加藤紗里、卒アル流出した結果www安田女子高校時代の写真www(画像あり) 続きを読む

日本で一番簡単にビットコインが買える取引所

日本で一番簡単にビットコインが買える取引所 coincheck bitcoin

【ポケGO】これぞ神キャンペーン!!ユーザー全員に大量ポケコインGETチャンス到来www

【ドッカン】キャラコンプ達成の報告続出!!赤字覚悟の龍石大放出キャンペーンがまじ神ってる!!!!

【これマ?】GET報告続出!!赤字覚悟の課金アイテム大放出キャンペーンがまじ神ってる!!!!

最近の投稿