【悲報】ネット接続された「食器洗い機」に致命的な脆弱性!!第三者に皿を洗われる危険性wwwwwwwww

1: 名無しさん 2017/04/06(木) 22:06:07.53 ID:8xZsb3sx0 BE:328765197-2BP(1669)
全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性
https://srad.jp/story/17/03/30/095235/

ドイツの家電メーカーMiele(ミーレ)の業務用全自動食器洗い機のWebサーバー機能に、ディレクトリトラバーサルの脆弱性が発見された(Register、Seclist.org)。

問題が発見された製品はMiele Professional PG 8528という製品。大型の業務用製品で、ネットワーク接続機能や遠隔操作機能も搭載している。

脆弱性は昨年11月に発見され、Miele側に問い合わせが行われたものの、対応を行うかどうかの反応がなかったため3月23日付けで脆弱性が公開されたようだ。
これによってハッシュ化されたパスワードが記録されたファイル(/etc/shadow)を外部から取得できるといった問題があるとのこと。

さすがに食器洗い機には機密情報は記録していないだろうし、外部から不特定多数がアクセスできるような環境にある食器洗い機も少ないとは思われるが、第三者によって食器洗い機が乗っ取られる可能性もないとは言えない。
IoT技術の普及によって、IT関連に疎いメーカーがネットワークに接続できる機器を発売するケースは今後増えると思われるが、利用者のほうでも注意が必要だろう。

引用元: http://hayabusa8.2ch.net/test/read.cgi/news/1491483967/

3: 名無しさん 2017/04/06(木) 22:07:32.90 ID:YEl1aBI/0
虚構じゃなかった

4: 名無しさん 2017/04/06(木) 22:07:35.75 ID:PZhlsxvU0
スレタイ吹いた

6: 名無しさん 2017/04/06(木) 22:07:54.88 ID:dAdHd60/0
第3者優しすぎワロタw

133: 名無しさん 2017/04/06(木) 22:47:30.92 ID:oUwGrXeD0
>>6
それな

207: 名無しさん 2017/04/06(木) 23:43:22.43 ID:QvzL0RUa0
>>6
洗ってくれるならお願いしたいよな

8: 名無しさん 2017/04/06(木) 22:08:55.40 ID:i1B6Z7960
洗いっぱなしだと電気代、水道代がすごいことになりそうだ

10: 名無しさん 2017/04/06(木) 22:09:12.56 ID:VDcO3e2T0
ドレメルの電動工具ってドイツ製かと思ってたら、メリケン製だったでござる

11: 名無しさん 2017/04/06(木) 22:09:13.31 ID:Ddc83Tal0
食器洗い機をなんでネットに繋ごうと思った?

177: 名無しさん 2017/04/06(木) 23:20:07.58 ID:PVGXXG/J0
>>11
それな。
IoTには期待してるけどエアコンや照明、鍵、風呂、ロボット掃除機、洗濯機辺りまでであって食洗機はどこに需要があるのか理解できない。

13: 名無しさん 2017/04/06(木) 22:09:35.26 ID:K1IKwtPd0
ハッキングされた所で、せいぜい稼働時間から生活スタイルを知られる程度だな

68: 名無しさん 2017/04/06(木) 22:22:35.56 ID:xBgvSKgw0
>>13
ゾンビノードにされて他のコンピューターへの踏み台にされるんだよ
そうすると警察が捜査のために食洗機を押収するからお前は手で洗わないとならなくなる

72: 名無しさん 2017/04/06(木) 22:23:31.27 ID:wm1MuQ9w0
>>13
人が居ない時間を見計らってヒーターをONにして、毎月の電気代を無駄に高くすることができる

15: 名無しさん 2017/04/06(木) 22:09:48.79 ID:fmRjD6N00
第三者に乗っ取られて尻を洗われる危険性があるシャワートイレってのも有ったな…

17: 名無しさん 2017/04/06(木) 22:09:58.82 ID:2jZdYH0f0
乗っ取られたらどうやって洗えばいいの

20: 名無しさん 2017/04/06(木) 22:10:26.68 ID:aiRFm6gP0
スチームで部屋中カビだらけにされるぞ

22: 名無しさん 2017/04/06(木) 22:11:04.70 ID:uxI/i6Nt0
なんと便利な機能なんだ

24: 名無しさん 2017/04/06(木) 22:11:24.21 ID:/Itaa14e0
スカイネット「それだ!」

36: 名無しさん 2017/04/06(木) 22:15:04.72 ID:3WTwe6hC0
お前を洗ってやる

37: 名無しさん 2017/04/06(木) 22:15:18.67 ID:XLMs1fwI0
いつも洗っているぞ

38: 名無しさん 2017/04/06(木) 22:15:52.87 ID:h3W7WawX0
食洗機に汚れた食器入れっぱなしにしておけばいいだけの話

39: 名無しさん 2017/04/06(木) 22:15:53.06 ID:d20G338Z0
ちょうど米が炊けたと同時に茶碗洗われたりするのか、鬼畜だな

44: 名無しさん 2017/04/06(木) 22:16:40.17 ID:CahvBfBh0
勝手に他人の家の皿を洗うハッカーか

49: 名無しさん 2017/04/06(木) 22:17:51.23 ID:TyqDUiyE0
>>44
いい奴だな

63: 名無しさん 2017/04/06(木) 22:21:23.87 ID:c4QHBJZg0
>>44
一度洗ったのにまた洗われるんだぜ・・・

46: 名無しさん 2017/04/06(木) 22:17:22.85 ID:IxSvPqbg0
悪いんだけどうちの皿洗っといて

48: 名無しさん 2017/04/06(木) 22:17:38.54 ID:TM6qUfAa0
ムカつく奴の水道代と電気代をこっそり増やせるな

50: 名無しさん 2017/04/06(木) 22:17:56.33 ID:oTK948Vv0
パナソニックが夢見る未来家電生活の弱点を垣間みた

55: 名無しさん 2017/04/06(木) 22:19:08.53 ID:qVMypkOu0
火災とか意図的に起こすとか
悪用は色々できんじゃねーの?

64: 名無しさん 2017/04/06(木) 22:21:42.52 ID:/+qt5eU70
マジレスすると熱関係の設定をいじられたれら火災になる

65: 名無しさん 2017/04/06(木) 22:21:49.78 ID:UDIt72VW0
スレタイで笑ったけど
食洗機に温度設定とかあったら危ないかもな(持ってないからわからん)

76: 名無しさん 2017/04/06(木) 22:25:16.98 ID:e5lcGopG0
洗剤スッカラカンにしてやるぜ!

77: 名無しさん 2017/04/06(木) 22:25:40.52 ID:TM6qUfAa0
ネット怖いお

79: 名無しさん 2017/04/06(木) 22:26:08.65 ID:cqsr++MN0
ゴン、お前だったのか俺の皿を洗っていたのは… 逮捕でおk

80: 名無しさん 2017/04/06(木) 22:26:21.74 ID:tj0ZVcv00
善意の第三者w

87: 名無しさん 2017/04/06(木) 22:28:01.33 ID:0et8TeE20
BEEP音を駆使して奇妙なリズムを刻んでやる。

93: 名無しさん 2017/04/06(木) 22:28:54.07 ID:nHN32OIr0
/(^o^)\ナンテコッタイ

94: 名無しさん 2017/04/06(木) 22:28:57.08 ID:3WTwe6hC0
食洗機蛾物故割れた

99: 名無しさん 2017/04/06(木) 22:30:56.42 ID:mGw1hwC90
ネットに接続する意味がわからん
冷蔵庫とかレンジもあるだろ

100: 名無しさん 2017/04/06(木) 22:30:56.91 ID:TM6qUfAa0
「フハハハーお前の皿を綺麗にしてやろうか~」

110: 名無しさん 2017/04/06(木) 22:36:20.21 ID:0e/sstrw0
犯人を洗い出せるな

118: 名無しさん 2017/04/06(木) 22:39:44.17 ID:jztoumnV0
久々のほのぼのニュース

120: 名無しさん 2017/04/06(木) 22:40:26.63 ID:oTyKfxs90
洗って乾燥させた皿をびしょ濡れにされる危険性はあるのか。

128: 名無しさん 2017/04/06(木) 22:42:51.98 ID:+rEMp5zy0
なんてむごいことを

『【悲報】ネット接続された「食器洗い機」に致命的な脆弱性!!第三者に皿を洗われる危険性wwwwwwwww』へのコメント

  1. 名前:どうぶつ@名無しさん 投稿日:2017/04/07(金) 01:05:36 ID:d554d02a5

    接続する意味は将来的には家中の電気製品の消費電力を把握して管理する事で省エネに繋がる
    最大使用量が減らせる家庭も多いし、リモートで夜間電力、深夜電力の活用も出来る
    メタデータの解析で最大発電量の安全性もあがるし、送電網の計画も進化できる

    現時点でのメリットはない

  2. 名前:どうぶつ@名無しさん 投稿日:2017/04/07(金) 03:51:48 ID:cab5ee8aa

    勝手に洗うな↓

  3. 名前:どうぶつ@名無しさん 投稿日:2017/04/07(金) 04:35:58 ID:f65ba61bf

    繋がってるものは全てハックされるよ
    当たり前

  4. 名前:匿名 投稿日:2017/04/07(金) 09:53:26 ID:42295fdf6

    操作不能にされて身代金要求される
    ディスプレイが着いてれば食洗機のみでも成り立つ可能性もある
    IoTランサムウェア