Taloussanomat
Lue uutinen mobiilisivustolla
Erikoinen espresso

Krakkeri pääsee käsiksi tietokoneeseen kahvinkeittimen kautta

20.6.2008 07:22 Jura-kahvinkeittimen asetuksia voi säätää netitse – tai vallata sitä ohjaavan tietokoneen.

Bugtraq-listalle tuli tiistaina ilmoitus erikoisesta turvallisuusaukosta. Jura F90 -espressokeittimen saa kytkettyä kiinni tietokoneeseen, jonka jälkeen kahvinkeittimen asetuksia voi muokata mistä vain nettiyhteyden päästä.

Ohjelmistosta löytyi vika, joka mahdollistaa espresson vahvuuden lisäksi kahvinkeittimen jumittamisen ja ohjaamiseen käytetyn Windows XP:n valtaamisen. Korjausta tietoturvareikään ei ole ilmestynyt.

Lue myösJura Internet Connectivity Kit Unauthorized Access Input-Validation Vulnerability
Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
Turvallisia kahvihetkiä tiedossa :)
Mauriland
Avaruusaseman tietokonekin kaapattiin vessanpytyn kautta. Siinäkin oli se aukko.
pepe
Tämä on nyt taas niin tätä. Kannattaa alkaa kikkailemaan IP-ohjauksilla kun yhtä hyvin olisi koneen kylkeen voinut laittaa USB -portin jolloin olisi hoitunut tietoturvakin samalla.
TimoH
näitä tuskin voidaan korjata kuin microsoftin toimesta sillä tuohon softapiiriin tuskin on RW-oikeuksia käyttöjärjestelmä tasolla.. toki itse keitinsoftan alueeseen on rw.
Huono 3
Vanhaa kamaa, onhan jo aikaa ollut tiedossa, että printterihän on se heikoin lenkki sisäverkossa. Täysin ohjelmoitava laite, jonne palomuurit ja IDS/IPS-systeemit sallivat kaiken liikenteen tai eivät edes seuraa suorituskyvyn vuoksi koska "nehän vain printtaa" ja tässä tapauksessa on vain nörttien lelu.

Kyllä kannattaa laittaa kaikki toimimaan IP:n päällä, niin (yhteensopivuus) ongelmat poistuu...
Jepuli Jee
Huono 2
Voi elämän kevät, mitähän todellista hyötyä kahvinkeittimen IP-ohjauksesta on tosielämässä suhteessa mahdollisiin haittatekijöihin jotka eivät välttämättä ole tässä kohtaa aivan pienet ...
J-P Laine
Huono 6
Tämä on nyt taas niin tätä. Kannattaa alkaa kikkailemaan IP-ohjauksilla kun yhtä hyvin olisi koneen kylkeen voinut laittaa USB -portin jolloin olisi hoitunut tietoturvakin samalla.
Öö sanottiinko jossain, että kahvinkeitin ei olisi usb:ssä kiinni? Toki voihan se olla itsekkin verkossa, mutta reikähän on ilmeisesti nimen omaan, serverisoftassa joka hoitaa yhteyttä ulkomaailmaan. (joka siis on pc:ssä) Palomuuritkaan tässä eivät paljoa auta koska reikä on itse serveri ohjelmistossa.

Voi elämän kevät, mitähän todellista hyötyä kahvinkeittimen IP-ohjauksesta on tosielämässä suhteessa mahdollisiin haittatekijöihin jotka eivät välttämättä ole tässä kohtaa aivan pienet ...
Hyötyä? Noh voi vaikka kännykän kautta laittaa kahvit tulemaan, kun on kotiinpäin tulossa. Itse tosin tässä tapauksessa suosittelisin jonkinsortin esim. ssh tunneloitua yhteyttä kotiverkkoon.
plop
Huono 2
"Ohjelmistosta löytyi vika, joka mahdollistaa espresson vahvuuden lisäksi kahvinkeittimen jumittamisen ja ohjaamiseen käytetyn Windows XP:n valtaamisen. Korjausta tietoturvareikään ei ole ilmestynyt."

Yllättävää kun kyseessä on mä$ä.
*nix rokkaa
Huono 0
Avaruusaseman tietokonekin kaapattiin vessanpytyn kautta. Siinäkin oli se aukko.

Tämä on hyvä!
LOL
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.