Спецпроєкти

Дослідження: прохідні металодетектори можна контролювати


Металошукачі Garrett, які використовуються в школах і державних будівлях, мають вразливі місця в безпеці, тому їх  можна контролювати віддалено.

Про це повідомляє GIZMODO.

Деталі

Дослідники виявили дев’ять уразливостей програмного забезпечення в широко використовуваному металошукачі Garrett. Дослідження показує, що недоліки безпеки можуть дозволити хакеру вивести детектори в автономний режим, зчитувати чи змінювати їхні дані або просто загалом заважати їх повній функціональності.

«Зловмисник може маніпулювати модулем, щоб віддалено відстежувати статистику металошукача, наприклад, чи спрацював сигнал тривоги або скільки відвідувачів пройшли. Вони також можуть вносити зміни в конфігурацію, наприклад, змінювати рівень чутливості пристрою, що потенційно створює загрозу безпеці для користувачів, які покладаються на ці металошукачі», — пишуть дослідники Talos.

Втім, в Talos кажуть, що усунути недоліки безпеки металошукачів можна, оновивши свої модулі iC до останньої версії прошивки.

Зазначимо, що американський виробник Garrett продає свою продукцію школам, судам, в’язницям, аеропортам, спортивним і розважальним закладам, а також різноманітним державним будівлям.

#bit.ua
Читайте нас у
Telegram
Ми в Телеграмі
підписуйтесь