Alexander Sherbrooke và Iakov Taranenko, hai sinh viên Đại học California (Mỹ), cho biết họ đã phát hiện một lỗ hổng bảo mật trong giao diện lập trình ứng dụng (API) của các máy giặt kết nối internet tại các tiệm tự giặt sấy, cho phép người dùng tạo tài khoản với số dư hàng triệu đô la ảo để giặt sấy miễn phí.
2 sinh viên Mỹ phát hiện lỗi bảo mật trong máy giặt, cho phép tạo số dư ảo để sử dụng miễn phí dịch vụ giặt sấy
Đọc tóm tắt
- - Alexander Sherbrooke và Iakov Taranenko phát hiện lỗ hổng bảo mật trong API của máy giặt kết nối internet.
- - Lỗ hổng này cho phép người dùng tạo tài khoản với số dư hàng triệu đô la ảo để giặt sấy miễn phí.
- - Lỗ hổng bảo mật được xác định trong các máy giặt của CSC ServiceWorks, công ty cung cấp dịch vụ tự giặt sấy cho sinh viên.
- - Sau khi thông báo về lỗi, CSC ServiceWorks chỉ lặng lẽ xóa tài khoản của 2 sinh viên mà không phản hồi.
- - 2 sinh viên chia sẻ thông tin với bạn bè về việc phát hiện lỗ hổng bảo mật.
- - CSC ServiceWorks từ chối bình luận khi bị các trang tin tức liên hệ.
Nội dung được phát triển bởi đội ngũ Mytour với mục đích chăm sóc khách hàng và chỉ dành cho khích lệ tinh thần trải nghiệm du lịch, chúng tôi không chịu trách nhiệm và không đưa ra lời khuyên cho mục đích khác.
Nếu bạn thấy bài viết này không phù hợp hoặc sai sót xin vui lòng liên hệ với chúng tôi qua email [email protected]
Các câu hỏi thường gặp
1.
Lỗ hổng bảo mật trong máy giặt kết nối internet ảnh hưởng như thế nào?
Lỗ hổng bảo mật này cho phép người dùng tạo tài khoản với số dư ảo lớn, từ đó giặt sấy miễn phí tại các tiệm tự giặt sấy, gây thiệt hại cho các nhà cung cấp dịch vụ.
2.
CSC ServiceWorks phản ứng như thế nào khi phát hiện lỗ hổng bảo mật trong hệ thống của họ?
CSC ServiceWorks không phản hồi về vấn đề này và chỉ lặng lẽ xóa tài khoản của các sinh viên phát hiện lỗ hổng mà không đưa ra bất kỳ giải thích nào.
3.
Liệu CSC ServiceWorks có bị thiệt hại sau khi lỗ hổng bảo mật được tiết lộ?
Hiện tại không rõ liệu CSC ServiceWorks có chịu thiệt hại từ việc lỗ hổng bảo mật được tiết lộ, vì công ty từ chối bình luận về sự việc.