2 sinh viên tên là Alexander Sherbrooke và Iakov Taranenko của trường ĐH California (Mỹ) cho biết họ phát hiện được lỗi bảo mật trong API của các máy giặt có kết nối internet ở các tiệm dịch vụ tự giặt sấy, cho phép người khai thác được lỗi này tạo tài khoản có số dư hàng triệu đô la ảo để giặt sấy miễn phí.
Lổ hổng bảo mật được cho là có trong các máy giặt của CSC ServiceWorks, một hãng kinh doanh dịch vụ tự giặt sấy dành cho sinh viên, đang có hàng triệu máy giặt và máy bán hàng tự động đặt tại các campus của trường đại học ở Mỹ, Canada và Châu Âu.
Ban đầu, sau khi phát hiện lỗi bảo mật này, 2 bạn sinh viên đã gởi email và gọi điện cho CSC ServiceWorks để thông báo, tuy nhiên không được họ phản hồi, mà chỉ lẳng lặng xóa tài khoản “triệu đô” của 2 cậu sinh viên.
Bởi vì CSC ServiceWorks không phản hồi và chỉ âm thầm xóa account của mình, 2 cậu sinh viên đã chia sẻ với bạn bè về phát hiện lỗi bảo mật kể trên. Hiện không rõ sau khi lỗi bảo mật đó bị công khai, hãng giặt sấy có bị thiệt hại gì không, vì khi các trang tin liên hệ, họ từ chối đưa ra bình luận.
Theo Theverge
Lổ hổng bảo mật được cho là có trong các máy giặt của CSC ServiceWorks, một hãng kinh doanh dịch vụ tự giặt sấy dành cho sinh viên, đang có hàng triệu máy giặt và máy bán hàng tự động đặt tại các campus của trường đại học ở Mỹ, Canada và Châu Âu.
Ban đầu, sau khi phát hiện lỗi bảo mật này, 2 bạn sinh viên đã gởi email và gọi điện cho CSC ServiceWorks để thông báo, tuy nhiên không được họ phản hồi, mà chỉ lẳng lặng xóa tài khoản “triệu đô” của 2 cậu sinh viên.
Bởi vì CSC ServiceWorks không phản hồi và chỉ âm thầm xóa account của mình, 2 cậu sinh viên đã chia sẻ với bạn bè về phát hiện lỗi bảo mật kể trên. Hiện không rõ sau khi lỗi bảo mật đó bị công khai, hãng giặt sấy có bị thiệt hại gì không, vì khi các trang tin liên hệ, họ từ chối đưa ra bình luận.
Theo Theverge
