TGViewer
Похек Похек @poxek · 17K subscribers
Post #6364 1.59K

Forwarded from Max Knyazev is typing… (MaxiEnergy)

Всем привет 🫶

Я решил, что мне необходима небольшая перезагрузка (ретрит по-зумерски), поэтому на выходные я приехал в СПА-отель в 200 км от Москвы

И я сам того не ожидая, нашел для вас контент. Называется он «кофемашина Dr.coffee Proxima», которая стоит на территории отеля

Выглядело все примерно так: я подхожу к этому чудесному аппарату, чтобы купить кофе. Вижу в интерфейсе иконку с шестеренками. Моя профдеформация подсказывает мне, что я должен на нее нажать. Нажимаю, и проваливаюсь в страницу ввода пароля. А под строкой пароля… пин-код для генерации временного пароля 🤌

Ну точнее я ещё не знал на тот момент, что он для временного пароля. Поэтому я нахожу в открытом доступе документацию к этой машине и читаю, по какому принципу создается временный пароль на основе пин-кода. Из все той же доки я узнаю и сервисный пароль по умолчанию

Ввожу сервисный пароль и попадаю в админ-консоль. Ввожу временный пароль (остаток от деления на 10 суммы первого и последнего значения пин-кода + вторая цифра пин-кода + третья цифра пин-кода + остаток от деления на 10 суммы второго и третьего значения пин-кода) и так же попадаю в админ-консоль

Кстати временный пароль и сервисный открывают консоль с теми же правами. Это сюр 🥲

То, что владелец кофемашины не поменял сервисный пароль на свой — это вообще песня. Мы с вами тут много говорим про безопасность IoT, и я не открою вам секрет, что по такой схеме ломают устройства чаще всего. Просто смените стандартный пароль

Но в случае этой кофемашины вам это не поможет. Потому что зная алгоритм построения временного пароля (который лежит в открытом доступе), можно спокойно зайти в админку, забив на сервисный пароль вообще

А между прочим в админке у меня есть возможность устанавливать стоимость напитков. Я могу себе латте пробить бесплатно. Это, конечно, здорово, но если бы все этим ограничивалось, пост я бы не писал 🫠

Получив доступ к админке, я могу выгрузить конфигурацию всей машины ее же стандартными средствами. Прям на флешку. В документации есть вся информация по тому, что мы можем выгрузить. Там и пароль Wi-Fi, и данные платежей, и много всего ещё (IP, шлюз, DNS, SSID, версия ПО и прошивки, статистика напитков, настройки сетевого соединения). Вдобавок у этой машины есть возможность обновления прошивки по USB с флешки. Поэтому мы легко можем сделать подмену оригинальной прошивки кофемашины на свою кастомную. Понимаете, о чем я?

Кофемашина становится точкой входа для атаки на инфровую часть отеля. Конкретно так и ломают сначала казино через умный термометр в аквариуме с рыбками, а потом и умный дом через лампочку

Морали тут не будет. Производитель кофемашины — молодец. Оставил подарок злоумышленникам (ну и я пост написал, за что спасибо). Владелец — молодец. Пароль не поменял. Купил машину, поставил и забыл. Красота

P.S. За кофе я, кстати, заплатил

🫡 Сайт | 🤔 Хабр

#информационная_безопасность
#интернет_вещей
  • 😁 26
  • 👍 2
More from @poxek
  1. Oct 10, 2026Poxek ворвался на BlueSec соревнования
  2. Oct 9, 2026AnyPwn Эксплойт для AnyDesk Linux, который позволяет выполнять команды на удаленном компью…
  3. Oct 9, 2026Мой ИИ агент работает быстрее меня. А сливает данные даже быстрее <tool_result status="ok"…
  4. Oct 7, 2026Собрал GitLab видео PoC's 🔍 При ресерче различных CVE под GitLab появилась необходимость…
  5. Oct 6, 2026Хакер поселил Siri на Linux-сервере Minecraft — без iPhone, без Mac и без Apple ID Игрок п…
  6. Oct 4, 2026Реверс-инжиниринг червя Win32.Mydoom.A (Novarg) Аналитики разобрали архитектуру сетевого ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →