SharkNinja cloud flaw could let attackers remotely control millions of Shark robot vacuums

Un défaut dans le cloud de SharkNinja pourrait permettre à des attaquants de contrôler à distance des millions d’aspirateurs robots Shark

Un chercheur en sécurité a découvert une faille critique dans l’écosystème d’aspirateurs robots connectés au cloud de SharkNinja qui pourrait permettre une exécution de code à distance sur les appareils concernés. Le problème affecte des millions d’aspirateurs robots Shark, transformant un appareil grand public en point d’entrée potentiel pour des attaquants. Comme la faiblesse se situe dans la couche cloud plutôt que seulement sur un réseau local, l’impact est bien plus large qu’un seul foyer ou un segment Wi-Fi. Si elle était exploitée, un attaquant pourrait potentiellement envoyer des commandes non autorisées ou utiliser l’appareil comme point d’appui pour un accès ultérieur. Cette affaire est importante parce qu’elle montre comment des appareils domestiques connectés à Internet peuvent devenir de sérieux risques de sécurité lorsque l’authentification ou le traitement des commandes est défaillant. Elle rappelle aussi que de vastes flottes d’appareils intelligents peuvent créer un risque systémique lorsqu’une faille chez un fournisseur touche de nombreux utilisateurs à la fois.

Source : Vulnerability – InfoTech News

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire