两名圣克鲁斯学生发现安全漏洞或致数百万人免费洗衣

2024-05-17

加州大学圣克鲁斯分校的两名学生发现了一个安全漏洞,该漏洞可能允许任何人免费使用由CSC ServiceWorks运营的100多万台联网洗衣机。尽管学生们多次尝试联系CSC ServiceWorks以修复此漏洞,但该公司一直没有回应。该漏洞存在于CSC移动应用程序使用的API中,允许任何人绕过安全检查并直接向CSC的服务器发送命令,从而在不支付任何费用的情况下操作洗衣机。

未分类 洗衣机 API漏洞