অর্ধেক বেকড আইওটি স্টোভটি দূরবর্তী পরিচালিত অগ্নিসংযোগ গ্যাজেট হিসাবে ব্যবহার করা যেতে পারে

[পেন টেস্ট পার্টনার্স] আগা বৈচিত্র্যের কয়েকটি সত্যিকারের ভীতিজনক দুর্বলতা আবিষ্কার করেছে। তারা এসএমএসের সাথে যুক্ত হয় যার মাধ্যমে একটি মোবাইল অ্যাপ্লিকেশনটি আগ্রার কাছে একটি অননুমোদিত এসএমএস পাঠায় যাতে এটি হ’ল ওভেনকে পূর্বাভাস দেয়, আপনি একইভাবে আপনার আগাটি একবারে যা করতে পারেন তা বলতে পারেন।

সমস্যাটি ওয়েব ইন্টারফেসের সাথে; এটি একটি আক্রমণকারীকে পরিদর্শন করতে সক্ষম করে যদি কোনও ব্যবহারকারীর সেল ফোনটি ইতিমধ্যে নিবন্ধিত হয়, তবে একটি অলৌকিক আক্রমণের জন্য কার্যকরী ক্রমবর্ধমান আক্রমণের জন্য সক্ষম হয়। আক্রমণকারী একটি নিবন্ধিত ডিভাইসটি আবিষ্কার করার পরে, তারা যা করতে চায় তা একটি এসএমএস পাঠাতে হয়, কারণ বার্তাগুলি কুকার দ্বারা প্রমাণিত না হয়, তবে নিবন্ধিত হওয়ার সময় যাচাই করা বার্তা পাঠানোর মতো সিম কার্ডটি সেট করা হয় না।

এটি বরং বিরক্তিকর, যদি কেউ হাবের উপর একটি চা টয়লেট বা কাজ করার আগে কিছু অন্য জ্বলন্ত উপাদান ছেড়ে চলে যায় তবে কেবলমাত্র অ্যাশেজের স্ট্যাকে ফিরে আসার জন্য? এটি একটি ছয়-গাজিলিয়ন বিটিইউ চুলা পাশাপাশি চুলা, সব পরে। এটি খুব বেশি লিঙ্কযুক্ত বলে মনে হচ্ছে আমরা এই ডিজিটাল যুগে আরো অনেক কিছু করছি যতটা আমরা আক্রমণের জন্য সংবেদনশীলতা শেষ করি, ব্যবসাটি সহজে সুরক্ষা এবং নিরাপত্তা চেক করার জন্য তাদের পণ্যগুলি ধাক্কা দেওয়ার চেষ্টা করার চেষ্টা করছে।

দুর্বলতা প্রকাশ করার আগে, [কলম টেস্ট পার্টনার্স] টুইটারের সাথে আগা দিয়ে স্পর্শ করার চেষ্টা করার পাশাপাশি অবরুদ্ধ হওয়া শেষ হওয়ার সাথে সাথে। তারা এমন ব্যক্তির সাথে যোগাযোগ করতে চেষ্টা করার চারপাশে ফোন করে যারা এমনকি আইওটি বা নিরাপত্তা এবং নিরাপত্তা বোঝানো বোঝায়। এটি একটি দীর্ঘ সময় নিয়েছে তবে শেষ পর্যন্ত তারা কারিগরি সহায়তায় কারো সাথে যেতে পরিচালিত করেছিল। আশা করি আগা শীঘ্রই কিছু আপডেট রোল করবে। এই নিরাপত্তা এবং নিরাপত্তা সমস্যা সম্পর্কে কিছু করার জন্য কোম্পানির অনিচ্ছাটি হাইলাইট করে কিভাবে কখনও কখনও প্রকাশের যথেষ্ট পরিমাণে নাও হতে পারে।

[পেন টেস্ট অংশীদারদের মাধ্যমে]

Leave a Reply