ثغرة أمنية تتيح للطلاب الغسيل المجاني على أجهزة الغسيل

Clock
%d8%ab%d8%ba%d8%b1%d8%a9 %d8%a3%d9%85%d9%86%d9%8a%d8%a9 %d9%81%d9%8a %d8%a3%d8%ac%d9%87%d8%b2%d8%a9 %d8%ba%d8%b3%d9%8a%d9%84 %d8%aa%d8%aa%d9%8a%d8%ad %d9%84%d9%84%d8%b7%d9%84%d8%a7%d8%a8 %d8%ba%d8%b3

كشفت ثغرة أمنية في أجهزة الغسيل المتصلة بالإنترنت عن إمكانية تمكين ملايين الطلاب من غسل ملابسهم مجانًا، وذلك بفضل اكتشاف اثنين من طلاب جامعة كاليفورنيا، سانتا كروز، وفقًا لتقرير نشره موقع تِك كرانش. الطالبان، ألكسندر شيربروك وياكوف تارانينكو، استغلا واجهة برمجة التطبيقات (API) الخاصة بتطبيق هذه الأجهزة لتنفيذ أوامر مختلفة، مثل تشغيلها عن بُعد دون دفع وإضافة ملايين الدولارات إلى حسابات الغسيل. تدير شركة CSC ServiceWorks أكثر من مليون جهاز غسيل وآلات بيع في الجامعات والمجتمعات السكنية ومتاجر الغسيل في الولايات المتحدة وكندا وأوروبا. وعلى الرغم عدم استجابة الشركة لمراسلات الطالبين، أزالت الشركة الأموال الزائفة من حساباتهم بعد تواصلهم معها. يعد هذا الحدث تذكيرًا هامًا بأن الأمان في مجال “إنترنت الأشياء” لا يزال غير مستقر.