Comments
Странно, не увидел ни одного устройства от Xiaomi. Они что типа все безопасные или просто никто их не пробовал проверять на безопасность?
Отличное замечание. Они не попали в подборку, но это не значит что они неуязвимы. Недавное у Xiaomi даже появилась багбаунти программа, а это значит что они обеспокоены безопасностью своих устройств.
Спасибо за познавательную статью! Никогда бы не подумал, что «девайсы» типа We-Vibe оснащаются bluetooth для связи с приложением) Хочется задать вопрос (без)умным производителям этих (без)умных устройств — для чего вообще этот функционал? и не думали тогда уж добавить еще AI, ML и Blockchain до кучи?)
Странно было бы не использовать функциональность, потенциально положительно влияющую на удовлетворённость покупателей.
FUEL Drill CWE-259: Use of Hard-coded Password Злоумышленник может найти жестко закодированный пароль и получить права администратора и управлять устройством.


Это про шуруповерт?? Ж%-\
Only those users with full accounts are able to leave comments. Log in, please.