બેકડોર access ક્સેસ અને ખુલ્લી કી: આઠ સ્લીપ બેડ મોટે ભાગે કેટલીક ગંભીર સુરક્ષા જવાબદારીઓ સહન કરે છે

બેકડોર access ક્સેસ અને ખુલ્લી કી: આઠ સ્લીપ બેડ મોટે ભાગે કેટલીક ગંભીર સુરક્ષા જવાબદારીઓ સહન કરે છે

હાઇટેક આઠ સ્લીપ પોડ્સ એલોન મસ્ક અને ડોજે સ્ટાફને કામ પર આરામ કરવાની મંજૂરી આપે છે પરંતુ એક સંશોધનકર્તાને એક એડબ્લ્યુએસ કી અને રિમોટ access ક્સેસ હેકર્સ સહિતની સલામતીની ભૂલો મળી, ઘરના નેટવર્ક અને કનેક્ટેડ ડિવાઇસેસમાં ઘુસણખોરી કરવા માટે પથારીનો ઉપયોગ કરી શકે છે.

એલોન મસ્ક, અને તેની ભૂમિકા ડોજે (સરકારી ખર્ચ વિભાગ) વિશે તમે જે વિચારો છો તે વિશે તમે જે વિચારો છો, તે ચોક્કસપણે ck ીલું નથી. મુજબ વાયરવાળુંવિભાજનકારી અબજોપતિ લાંબા સમય સુધી કામ કરી રહ્યા છે (તેમનો સ્ટાફ જે દેખીતી રીતે 120-કલાકના અઠવાડિયામાં મૂકી રહ્યો છે) અને ખર્ચ ઘટાડવાના કારણ માટે પ્રતિબદ્ધ છે, તે આઇઝનહાવર એક્ઝિક્યુટિવ office ફિસ બિલ્ડિંગમાં ડોજે હેડક્વાર્ટરમાં સૂઈ રહ્યો છે, વ્હાઇટ હાઉસમાંથી રસ્તાની નીચે.

અનિવાર્ય થાકથી દરેકને મદદ કરવા માટે, કસ્તુરીએ આઠ સ્લીપ પોડ્સનો માલ સ્વીકાર્યો છે. આ સ્માર્ટ પલંગ sleeping ંઘ, વાંચન અને કસ્ટમ પોઝિશનિંગ, સ્ન oring રિંગ શમન આપે છે, અને તેમની પસંદગીના આધારે સ્લીપરને ઠંડુ અથવા હૂંફાળું રાખવા માટે હબ સાથે આવે છે. આ પલંગને એફઓસી પૂરા પાડવામાં આવ્યા હોય તેવું લાગે છે, પરંતુ જો તમે તેમને ખરીદવા માંગતા હોવ તો તે સસ્તું નથી – રેન્જની ટોચ કાલી કિંગ પોડ 4 ની ટોચની કિંમત $ 5,000 છે અને માસિક સબ્સ્ક્રિપ્શનને $ 17 અથવા $ 25 ની જરૂર છે – જો તમે અબજોપતિ છો તો કોઈ સમસ્યા નથી.

આટલા મોટા ખર્ચ માટે તમે પથારીને સૂવાની સલામત રહેવાની અપેક્ષા કરશો, પરંતુ હવે, ટોચની સુરક્ષા સંશોધનકારે દાવો કર્યો છે કે શીંગો પાસે ચિંતાજનક ખામી છે.

એક સક્રિય AWS કી

ડાયલન આયરી ટ્રફલ જામીનગીરી આઠ સ્લીપના ઇન્ટરનેટથી જોડાયેલા ગાદલુંમાં ગંભીર સુરક્ષા ભૂલોને ખુલ્લી પાડતા તેના સ્માર્ટ બેડમાં મોટી નબળાઈઓ મળી. સંશોધનકર્તા કહે છે કે તેને બેડના ફર્મવેરમાં એક સક્રિય AWS કી મળી જે સીધી એમેઝોન પર ડેટા સ્ટ્રીમિંગ કરતી હોય તેવું લાગતું હતું.

Er ંડા ખોદતાં, તેણે એક દૂરસ્થ બેકડોર પણ શોધી કા .્યું જેનું કહેવું છે કે આઠ સ્લીપ એન્જિનિયર્સને દરેક ગ્રાહકના પલંગ પર ss ક્સેસ આપે છે, જેનાથી તેઓ નિરીક્ષણ વિના મનસ્વી કોડ ચલાવશે. તેમનું કહેવું છે કે કર્મચારીઓ સૈદ્ધાંતિક રીતે sleep ંઘની રીતને ટ્ર track ક કરી શકે છે, વ્યવસાય શોધી શકે છે અથવા બેડ ફંક્શન્સને દૂરથી નિયંત્રિત કરી શકે છે.

વ્યક્તિગત ગોપનીયતા ઉપરાંત, સુરક્ષા અસરો આખા ઘરના નેટવર્ક સુધી વિસ્તરે છે. અનિયંત્રિત એસએસએચ access ક્સેસ સાથે, હેકર્સ અથવા દૂષિત આંતરિક લોકો સ્માર્ટ ફ્રિજ, લેપટોપ અથવા અન્ય કનેક્ટેડ ડિવાઇસેસમાં ઘુસણખોરી કરવા માટે પલંગ દ્વારા ધરી શકે છે. આયરે ઉબેરના વિવાદાસ્પદ “ગોડ મોડ” સાથે એક્સેસ લેવલની તુલના કરી, એક ટૂલ રાઇડ-હેલિંગ કંપનીએ સંમતિ વિના વપરાશકર્તાઓને મોનિટર કરવા માટે દુરૂપયોગ કર્યો હોવાનું જાણવા મળ્યું.

આયરેએ તેની જાણ કર્યા પછી તરત જ એડબ્લ્યુએસ કી રદ કરવામાં આવી હતી, તેથી તેનો ચોક્કસ હેતુ જાણીતો નથી. આયરે કહે છે, “અમે આસપાસના સંદર્ભમાંથી કહી શકીએ છીએ કે કીને કેનિસિસની write ક્સેસ લખી હતી, પરંતુ તેનાથી આગળ, તે અસ્પષ્ટ છે,” આયરે કહે છે. “જોકે આપણે જાણીએ છીએ, તે છે કે કોઈ હુમલો કરનાર તે કીનો ઉપયોગ કિનેસિસમાં પ્રતિ સેકંડ` પુટ ‘વિનંતીઓ મોકલવા માટે કરી શકે છે અને આઠ sleep ંઘ માટે દર મહિને 100,000 ડોલરનું બિલ મેળવશે.”

તેને જે મળ્યું તેનાથી નાખુશ, આયરે એક્વેરિયમ ચિલરનો ઉપયોગ કરીને સ્માર્ટ બેડનો પોતાનો, સલામત, વિકલ્પ સાથે આવ્યો, જે તેમણે કહ્યું હતું કે “આઠ sleep ંઘની કોઈ પણ એપ્લિકેશન્સ, સબ્સ્ક્રિપ્શન્સ, ઇન્ટરનેટ કનેક્ટિવિટી, બેકડોર્સ અને સુરક્ષા જવાબદારીઓ” સાથે સમાન તાપમાન નિયંત્રણ પ્રદાન કરે છે.

તમને પણ ગમશે

Exit mobile version