Всем привет 🫶
Я решил, что мне необходима небольшая перезагрузка (ретрит по-зумерски), поэтому на выходные я приехал в СПА-отель в 200 км от Москвы
И я сам того не ожидая, нашел для вас контент. Называется он «кофемашина Dr.coffee Proxima», которая стоит на территории отеля
Выглядело все примерно так: я подхожу к этому чудесному аппарату, чтобы купить кофе. Вижу в интерфейсе иконку с шестеренками. Моя профдеформация подсказывает мне, что я должен на нее нажать. Нажимаю, и проваливаюсь в страницу ввода пароля. А под строкой пароля… пин-код для генерации временного пароля 🤌
Ну точнее я ещё не знал на тот момент, что он для временного пароля. Поэтому я нахожу в открытом доступе документацию к этой машине и читаю, по какому принципу создается временный пароль на основе пин-кода. Из все той же доки я узнаю и сервисный пароль по умолчанию
Ввожу сервисный пароль и попадаю в админ-консоль. Ввожу временный пароль (остаток от деления на 10 суммы первого и последнего значения пин-кода + вторая цифра пин-кода + третья цифра пин-кода + остаток от деления на 10 суммы второго и третьего значения пин-кода) и так же попадаю в админ-консоль
Кстати временный пароль и сервисный открывают консоль с теми же правами. Это сюр 🥲
То, что владелец кофемашины не поменял сервисный пароль на свой — это вообще песня. Мы с вами тут много говорим про безопасность IoT, и я не открою вам секрет, что по такой схеме ломают устройства чаще всего. Просто смените стандартный пароль
Но в случае этой кофемашины вам это не поможет. Потому что зная алгоритм построения временного пароля (который лежит в открытом доступе), можно спокойно зайти в админку, забив на сервисный пароль вообще
А между прочим в админке у меня есть возможность устанавливать стоимость напитков. Я могу себе латте пробить бесплатно. Это, конечно, здорово, но если бы все этим ограничивалось, пост я бы не писал 🫠
Получив доступ к админке, я могу выгрузить конфигурацию всей машины ее же стандартными средствами. Прям на флешку. В документации есть вся информация по тому, что мы можем выгрузить. Там и пароль Wi-Fi, и данные платежей, и много всего ещё (IP, шлюз, DNS, SSID, версия ПО и прошивки, статистика напитков, настройки сетевого соединения). Вдобавок у этой машины есть возможность обновления прошивки по USB с флешки. Поэтому мы легко можем сделать подмену оригинальной прошивки кофемашины на свою кастомную. Понимаете, о чем я?
Кофемашина становится точкой входа для атаки на инфровую часть отеля. Конкретно так и ломают сначала казино через умный термометр в аквариуме с рыбками, а потом и умный дом через лампочку
Морали тут не будет. Производитель кофемашины — молодец. Оставил подарок злоумышленникам (ну и я пост написал, за что спасибо). Владелец — молодец. Пароль не поменял. Купил машину, поставил и забыл. Красота
P.S. За кофе я, кстати, заплатил
🫡 Сайт | 🤔 Хабр
#информационная_безопасность
#интернет_вещей
Post #6364
1.59K