A kínai éttermi robotokat bárki irányíthatta

A kínai éttermi robotokat bárki irányíthatta
Miután egy hacker (Bobdahacker) nemrég lerántotta a leplet a McDonald’s ingyenes ételtrükkjéről, most a kínai Pudu Robotics kiszolgálórobotjai után nyomozott, és ijesztő biztonsági hibára bukkant. A főként éttermekben használt, több mint 100 000 példányban, több mint ezer városban dolgozó, macskaszerű BellaBot és a liftekkel is összehangolt FlashBot robotokat ugyanis gyakorlatilag bárki távolról vezérelhette.

Könnyen feltörhető éttermi MI

A Pudu Robotics tavaly a világpiac 23 százalékát szerezte meg az éttermi kiszolgáló robotok piacán. A hackernek feltűnt, hogy a robotokat irányító háttérrendszerben az adminisztrátorok hanyagul állították be a belépési jogosultságokat. Elég volt egy érvényes azonosítót szerezni – például egy cross-site scripting támadással –, vagy akár csak regisztrálni próbavásárlóként, és máris teljes hozzáférése lehetett bárkinek.

Ilyen jogosultság birtokában bárki elirányíthatta a robotokhoz tartozó ételrendeléseket, leállíthatta a robotflottát, ellophatott akár szellemi tulajdont, de akár irodai rendszerleállást is okozhatott egy FlashBot. Az első hitelesítési lépés után további ellenőrzés nem történt, bárki tetszés szerint átnevezhette, átirányíthatta vagy összezavarhatta a robotokat.

Vállalati hallgatás, ügyfélriadó, végül léptek

Bár a hacker 2023. augusztus 12-én értesítette a Pudut a hibáról, a cég sem a technikai, sem az ügyfélszolgálati, sem az értékesítési csapattól nem kapott választ. Több mint 50 alkalmazottnak kellett e-mailt írnia, hogy valaki komolyan vegye a dolgot. Végül, amikor nagy étteremláncokat (például a japán Skylark Holdingot és a Zensho-t) is értesített, a Pudu is felébredt.

Két nappal az ügyfelek riasztása után jelentkeztek: egy automatikus, MI által generált e-mailben, amit annyira hanyagul szerkesztettek, hogy még a [Your Email Address] szöveg is benne maradt. Ennek ellenére végül lezárták a biztonsági rést.

Díj és új intézkedések

A hibát bejelentő hackert végül 3,6 millió forintnak (kb. 10 000 USD) megfelelő díjjal jutalmazták. A Pudu most létrehozott egy biztonsági hibabejelentő központot is, hogy hasonló eset többé ne forduljon elő. A vállalat szerint mára minden szükséges biztonsági intézkedést bevezettek.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha egy cég ilyen sokáig nem válaszol egy komoly hibajelzésre?
  • Te mit tettél volna, ha te találod meg ezt a biztonsági hibát?
  • Etikus szerinted a hackert pénzzel jutalmazni, miután segített a hiba felfedezésében?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 11:01

Az MI‑gyorsítók új királya: visszatér a Snapdragon a szerverekbe?

👑 A Qualcomm ismét belép a szerverek világába, ezúttal az MI‑inferenciára optimalizált gyorsítóival és titokzatos, előre összeszerelt rackszekrényeivel...

MA 10:58

Az internet mérése és átláthatósága, ami a felszín alatt zajlik

💻 Az internet alapjaiban meghatározza mindennapjainkat, ám kevesen tudják, milyen kutatómunka zajlik a színfalak mögött azért, hogy stabilabbá, átláthatóbbá és biztonságosabbá váljon...



MA 10:49

Az MI bedarálja a Chegg-et: tömeges leépítés és visszatérő vezér

Az online oktatási platform, a Chegg drasztikus lépést jelentett be: a dolgozók 45 százalékát, vagyis 388 embert elbocsátanak...



MA 10:42

Már 25 éve működik az ISS, minden pillanat egy oldalon

A Nemzetközi Űrállomás (ISS) fennállásának 25. évfordulója alkalmából két NASA-szoftvermérnök megalkotta azt az oldalt, amely minden korábbinál részletesebben mutatja be az emberiség folyamatos jelenlétét a világűrben...



MA 10:33

Olaj helyett mesterséges intelligencia, átalakul a szaúdi gazdaság

🧑‍🪕 Az első gondolat, ami Szaúd-Arábiáról eszünkbe jut, általában az olaj és az ebből származó hatalmas vagyon...

MA 10:25

Az MI-vel készült, hamisított számlák fejtörést okoznak a cégeknek

Az MI képgeneráló eszközei mára nemcsak művészi alkotásokat vagy vicces fotókat gyártanak, hanem valósághű hamis számlákat is...

MA 10:17

Az amerikai katonákhoz is eljut a Google 3D-s videócsevegése

A Google együttműködésre lép a United Service Organizationsszel (USO), hogy a bevetésen lévő amerikai katonák eddig nem látott módon tarthassák a kapcsolatot szeretteikkel...

MA 10:09

Az új pixelszenzáció: egy egész képernyő a gombostűfejen

🔭 Elképesztő áttörés született a nanotechnológiában: német fizikusoknak sikerült olyan apró OLED-pixelt létrehozniuk, amely mindössze 300 nanométeres oldalakkal rendelkezik, vagyis akár egy teljes 1080p-s (1920×1080) kijelző is ráférne egyetlen négyzetmilliméterre...

MA 09:56

Az Apple térképein hirdetések jelenhetnek meg hamarosan

Az Apple térképszolgáltatása új korszakba léphet, mivel a vállalat tervei szerint már jövőre megjelenhetnek rajta fizetett hirdetések...



MA 09:49

Az olasz kémprogram újra támad: veszélyben a Chrome-felhasználók

Idén márciusban orosz szervezeteket – köztük médiumokat, egyetemeket, kutatóközpontokat, kormányzati hivatalokat és pénzügyi intézményeket – célzott meg egy kifinomult adathalász-támadás, amely meghívót ígért a Primakov Readings (Primakov-konferenciára) fórumra...

MA 09:41

Milliók adatai szivároghattak ki a dublini reptér beszállítójától

Dublini és corki utasok személyes adatai kerülhettek veszélybe, miután a két légikikötő kiemelt beszállítója, a Collins Aerospace kibertámadást szenvedett el...

MA 09:33

A rejtett napkitörések titka végre kiderült

Különösen fontos, hogy a tudósoknak most először sikerült közvetlenül megfigyelniük azokat a rejtélyes, csavarodó mágneses hullámokat a Nap koronájában, amelyeket már az 1940-es évek óta sejtettek...

MA 09:25

Az Apple óriási bukása: milliárdokat fizethet az App Store miatt

💸 Az Apple jelentős vereséget szenvedett Nagy-Britanniában, miután a londoni versenybíróság kimondta: a cég visszaélt piaci fölényével az App Store-on keresztül...

MA 09:18

Szaúd-Arábia válhat az MI-adatközpontok új központjává

Szaúd-Arábia hatalmas energiaforrásai miatt egyre vonzóbb célponttá válik az MI-infrastruktúra számára...

MA 09:08

Az MI csak bűnbak a leépítéseknél?

Az utóbbi időben egyre több vállalat hivatkozik az MI bevezetésére, amikor elbocsátásokat jelent be...



MA 08:58

A fehértölgy titka, génekkel védekezik a klímaváltozás ellen

🌰 A fehértölgy (Quercus alba) hatalmas jelentőséggel bír gazdasági, ökológiai és kulturális szempontból Észak-Amerikában...

MA 08:49

Mi az igazság a németországi Google-értékelésekről, tényleg csak a csillogás számít?

Egy átlagos értékelés eltűnt: furcsa eset Berlinben Emma Watkins, brit turista egy berlini bárban szerzett élményeit szerette volna megosztani a Google-értékelések között...

MA 08:41

Az Oldoinyo Lengai rejtélye: mit rejt a vulkán mélye?

🗻 A föld alatt zajló vulkáni tevékenység megfejtése mindig is kihívást jelentett a tudománynak...