Парень крашнул телевизор с помощью Claude Code
Понимая, что он работает на Linux, он попросил Claude подумать о типичных уязвимостях, которым могла бы быть подвержена обычная Linux-машина 2014 года, учитывая, что она доступна только из локальной сети.
Они протестировали несколько вариантов (например, Heartbleed) и в итоге нашли CVE-2012-5958 — баг в libupnp, C-библиотеке, которая есть почти в каждом Smart TV того времени.
Отправили один сетевой пакет с одним полем, где было на несколько байт больше, чем нужно, что привело к переполнению стекового буфера и падению телевизора.
Дальше пошла декомпиляция прошивки, попытка понять, что именно эти производители телевизоров могут видеть о пользователях через свои сомнительные рекламные программы.
Vizio в 2017 году был засужен FTC за тайное отслеживание всего, что смотрят люди, и продажу этих данных рекламодателям. 😕
Post #3119
19.9K