A kínai éttermi robotokat bárki irányíthatta

A kínai éttermi robotokat bárki irányíthatta
Miután egy hacker (Bobdahacker) nemrég lerántotta a leplet a McDonald’s ingyenes ételtrükkjéről, most a kínai Pudu Robotics kiszolgálórobotjai után nyomozott, és ijesztő biztonsági hibára bukkant. A főként éttermekben használt, több mint 100 000 példányban, több mint ezer városban dolgozó, macskaszerű BellaBot és a liftekkel is összehangolt FlashBot robotokat ugyanis gyakorlatilag bárki távolról vezérelhette.

Könnyen feltörhető éttermi MI

A Pudu Robotics tavaly a világpiac 23 százalékát szerezte meg az éttermi kiszolgáló robotok piacán. A hackernek feltűnt, hogy a robotokat irányító háttérrendszerben az adminisztrátorok hanyagul állították be a belépési jogosultságokat. Elég volt egy érvényes azonosítót szerezni – például egy cross-site scripting támadással –, vagy akár csak regisztrálni próbavásárlóként, és máris teljes hozzáférése lehetett bárkinek.

Ilyen jogosultság birtokában bárki elirányíthatta a robotokhoz tartozó ételrendeléseket, leállíthatta a robotflottát, ellophatott akár szellemi tulajdont, de akár irodai rendszerleállást is okozhatott egy FlashBot. Az első hitelesítési lépés után további ellenőrzés nem történt, bárki tetszés szerint átnevezhette, átirányíthatta vagy összezavarhatta a robotokat.

Vállalati hallgatás, ügyfélriadó, végül léptek

Bár a hacker 2023. augusztus 12-én értesítette a Pudut a hibáról, a cég sem a technikai, sem az ügyfélszolgálati, sem az értékesítési csapattól nem kapott választ. Több mint 50 alkalmazottnak kellett e-mailt írnia, hogy valaki komolyan vegye a dolgot. Végül, amikor nagy étteremláncokat (például a japán Skylark Holdingot és a Zensho-t) is értesített, a Pudu is felébredt.

Két nappal az ügyfelek riasztása után jelentkeztek: egy automatikus, MI által generált e-mailben, amit annyira hanyagul szerkesztettek, hogy még a [Your Email Address] szöveg is benne maradt. Ennek ellenére végül lezárták a biztonsági rést.

Díj és új intézkedések

A hibát bejelentő hackert végül 3,6 millió forintnak (kb. 10 000 USD) megfelelő díjjal jutalmazták. A Pudu most létrehozott egy biztonsági hibabejelentő központot is, hogy hasonló eset többé ne forduljon elő. A vállalat szerint mára minden szükséges biztonsági intézkedést bevezettek.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz arról, ha egy cég ilyen sokáig nem válaszol egy komoly hibajelzésre?
  • Te mit tettél volna, ha te találod meg ezt a biztonsági hibát?
  • Etikus szerinted a hackert pénzzel jutalmazni, miután segített a hiba felfedezésében?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 22:59

Az ipari nyereségek meglepő megugrása Kínában

Szeptemberben a kínai ipari vállalatok nyeresége közel két éve nem látott ütemben, 21,6%-kal nőtt, részben a pekingi árháborúk visszaszorítását célzó intézkedések hatására...

MA 22:31

Az USA és Kína közeledik a megállapodáshoz, de mi lesz a TikTokkal

Donald Trump azon dolgozik, hogy erősítse tárgyalási pozícióját Kínával szemben, miközben egy sor kereskedelmi és ásványi anyagokra vonatkozó egyezményt írt alá Malajzia, Kambodzsa, Thaiföld és Vietnam vezetőivel...

MA 22:01

Ősi vírusok segíthetnek a baktériumok legyőzésében

💀 Évmilliárdok óta tart a harc a baktériumok és a vírusok között...



MA 21:59

Az illatos gomba miatt új ellenséget kaptak a szúnyogok

🍄 A világ számos pontján évről évre százezrek halnak meg a szúnyogok által terjesztett betegségekben, miközben az ismert irtószerek hatékonysága egyre csökken...

MA 21:30

Az AirTag négyes csomag most meglepően olcsó

Az Apple kütyüi ritkán kerülnek leárazásra, de most kivételes lehetőség kínálkozik, hiszen a népszerű AirTag Bluetooth-nyomkövető négyes csomagja 65 000 forintért szerezhető be, ami jelentős, 34 százalékos árengedményt jelent...

MA 21:00

Az OpenAI-ba öntött milliárdok is eltűnnek a Microsoftnál

💸 A Microsoft óriási összegeket fektetett az OpenAI-ba, mégis szinte semmit sem lehet tudni arról, pontosan hogyan használják fel ezeket a forrásokat, illetve milyen eredmények születnek belőlük...



MA 20:59

Az utolsó esély: a prémium Garmin Enduro 2 most rekordáron

Aki igazán fejlett, strapabíró okosórára vágyik, de nem akar vagyont költeni, annak most itt a nagy lehetőség: a Garmin Enduro 2 soha nem volt ennyire elérhető áron...

MA 20:32

Az utolsó európai vonat, amely átkel a tengeren

🚈 A Milánó és Szicília közötti legendás hálókocsi nemcsak egyedülálló, hanem veszélyben is van: egy gigantikus hídterv fenyegeti a történelmi komp–vonat-átkelést, amely ma már az utolsó ilyen élmény Európában...



MA 19:59

Az MI visszaadja a James Webb távcső élességét

Két sydney-i PhD-hallgató földi munkával oldotta meg a világ legerősebb űrtávcsövének egyik legnagyobb problémáját...

MA 19:00

Kanada lazíthat a kínai elektromos autók behozatalán

🏎 Kína mára letarolta az elektromosautó-gyártás piacát, mégsem lehet gyakran találkozni kínai elektromos autókkal Észak-Amerikában...

MA 18:30

Az ifjú csillagok tombolása feltárja a Nap múltját

💫 A Nap folyamatosan hatalmas plazmatömegeket lök ki az űrbe, ezeket koronakidobódásnak (CME) nevezik...

MA 18:01

Az ENSZ kibertörvénye: több az aggódó, mint az ünneplő

🕵 A világ első, kifejezetten a kibertámadások elleni ENSZ-egyezményét 72 ország írta alá ünnepélyes keretek között, miközben a bírálatok sem maradtak el...

MA 17:58

Az MI-gyárak: új forradalom vagy csak marketinghype?

Az MI-forradalom közepette egymás után jelennek meg az óriási adatközpontok, amelyeket egyre gyakrabban neveznek MI-gyáraknak...

MA 17:02

Botrány a Microsoftnál, átverve érzik magukat a M365-előfizetők

🙁 Az ausztrál Verseny- és Fogyasztóvédelmi Bizottság (ACCC) jogi lépéseket tett a Microsoft ellen azzal a váddal, hogy a vállalat félrevezette a Microsoft 365 felhasználókat a Copilot előfizetési lehetőségeivel kapcsolatban...

MA 16:30

Az újabb Pixel 10-frissítések végre javítják a grafikus hibákat

A Pixel 10 széria grafikus teljesítménye már a megjelenése óta sokakban kérdéseket vetett fel...

MA 16:02

Az új Redmi telefon már külön mélynyomóval érkezik, végre fontos lett a hangminőség

🔊 A Xiaomi almárkája, a Redmi bejelentette a K90 Pro Maxot, egy olyan középkategóriás okostelefont, amely szakít az unalmas szabályokkal: a készülékben dedikált mélynyomó kapott helyet, ráadásul hardver terén is brutális az erő...



MA 15:59

Az Apple Maps már hirdetésekkel bombázza a felhasználókat

💥 Egészen mostanáig az Apple Maps azok egyik utolsó menedékének számított, akik online térképhasználat közben nem akartak reklámokba botlani...



MA 15:29

Az amerikai állam keresztbe tett az önvezető kamionoknak

Az önvezető teherautók fejlődését egy kevéssé ismert szövetségi szabály akadályozza az USA-ban...