![](./cm_logo.png)
![](./12.gif)
![](forum/images/avatars/868143414447c5542ab866.jpg)
Ungeschützte API: Sicherheitslücke macht Studenten zu Wäsche-Millionären
0
Kommentare
In vielen Hochschulen und Wohnheimen stehen Wäscheautomaten von CSC Serviceworks. Zwei Studenten haben darin eine Sicherheitslücke entdeckt - mit erheblichem Missbrauchspotenzial.
Die Studenten Alexander Sherbrooke und Iakov Taranenko von der UC Santa Cruz haben eine Sicherheitslücke entdeckt, die es im Grunde jedem ermöglicht, an vernetzten Wäscheautomaten von CSC Serviceworks unbegrenzt und kostenlos Wäsche zu waschen. Nachdem das Unternehmen monatelang mehrere Aufforderungen zur Behebung der Schwachstelle ignorierte, gingen die Entdecker damit nun an die Öffentlichkeit.
CSC Serviceworks beschreibt sich selbst auf seiner Webseite als führender Anbieter von Wäschereilösungen in den Vereinigten Staaten, Kanada und Europa. Die Waschautomaten des Unternehmens kommen unter anderem in Hochschulen, Hotels und Wohnheimen zum Einsatz.
Gesteuert werden die Geräte über eine App namens CSC Go. Auch die Bezahlung erfolgt darüber.
Laut Techcrunch fanden die beiden Universitätsstudenten einen Weg, über die öffentlich dokumentierte API der App aus der Ferne Befehle an die Waschmaschinen von CSC Serviceworks zu senden. Damit sei es etwa möglich, ohne Guthaben einen Waschgang zu starten oder das Guthaben ohne tatsächliche Bezahlung auf mehrere Millionen US-Dollar aufzustocken, heißt es in dem Bericht.
Mehr dazu findest Du auf golem.de
![](kleineurl/logo_klein.jpg)
![](forum/newwindow.gif)
aleX fotografiert: Am Friedhof
Forscher nennen Telegram einen "Sicherheitsalbtraum"
Apple könnte KI von Meta in seine Geräte integrieren
China bringt erstmals Probe von dunkler Seite des Mondes zur Erde
Teslas Roboter Optimus soll babysitten und Gassi gehen
Hyundais Roboter parken für euch das Auto in der Parkgarage ein
Gastroskopie selber machen: Pille schlucken statt Schlauch im Bauch
Apple will Hälfte der Menschen bei iPhone-Produktion durch Roboter ersetzen
Tiktok-Eigner Bytedance soll an KI-Beschleuniger arbeiten
Huawei hat endlich eine Lösung für sein Android-Problem: Kein Android
Forscher nennen Telegram einen "Sicherheitsalbtraum"
Apple könnte KI von Meta in seine Geräte integrieren
China bringt erstmals Probe von dunkler Seite des Mondes zur Erde
Teslas Roboter Optimus soll babysitten und Gassi gehen
Hyundais Roboter parken für euch das Auto in der Parkgarage ein
Gastroskopie selber machen: Pille schlucken statt Schlauch im Bauch
Apple will Hälfte der Menschen bei iPhone-Produktion durch Roboter ersetzen
Tiktok-Eigner Bytedance soll an KI-Beschleuniger arbeiten
Huawei hat endlich eine Lösung für sein Android-Problem: Kein Android
![](forum/newwindow.gif)
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024
![](./ress_besucher_count.png)