Специалист взломал умную кофеварку и научил её майнить криптовалюту
Чтобы продемонстрировать потенциальные «дыры» в экосистемах умного дома, сотрудник Avast за пару минут взломал кофеварку с Wi-Fi. В результате энтузиаст не только сумел запустить на ней майнинг криптовалюты Monero, но и парализовал работу прибора с требованием выкупа.Комментируя опубликованный видеоролик, IT-специалист Мартин Хрон отметил, что прибор построен на базе популярных микроконтроллеров, информации о которых в сети предостаточно. Учитывая, что кофеварка не использует шифрование при установке беспроводного соединения, программист перехватил её прошивку во время обновления, немного модифицировал и загрузил на устройство.
После запуска прибор не только «взбунтовался», бесконтрольно разливая кипяток, но и стал непрерывно выводить на дисплей требование перевода денег по указанной ссылке для возобновления нормальной работы. Кроме того, Мартин запустил на устройстве процедуру добычи криптовалюты Monero — впрочем, учитывая крайне низкую производительность встроенного микроконтроллера, сделано это было исключительно в познавательных целях.
https://habr.com/ru/company/selectel/blog/520918/
А дальше по классике, ученый изнасиловал журналиста. При чем во всем - от "за несколько минут" до, собственно, майнинга (т.к. майнинг пошел не сильно дальше надписи на дисплее).
Алсо, предлагаю знатокам попробовать реализовать майнилку в 32 кб кода и 4 кб ОЗУ. Ну или хотя б на ESP8266 через перепрошивку оного.
Монера майнится сейчас только на цпу. Никаких асиков и видюх.
Но это чужая кофеварка и чужие электросчета. Чужие проблемы. А кофеварок много, сделал червя, взломал 10.000 кофеварок/пылесосов/утюгов/прочих_калькуляторов, объединил в сеть - и ты в топе.
так то, тема долгая и глубокая. В попытке противостоять асикам, во что бы то ни стало, и уйдя ради этого с видюх на ЦПУ, девы крипты влетели в другую лужу - ботнеты.
На любом пуле, где майнятся ЦПУ-шные монетки, открываешь топ-майнеров, и всегда в самом верху - пара-тройка мега-майнеров с тысячами воркеров.
И это не обязательно хакеры, чаще всего это тупо админы дата-центров заряжают сотни ведомственных серверов, с крутыми серверными процами...
Да даже завалящий офис на 100 машин с обычными i3-i5, за месяц работы обеспечит неплохую "премию" админу.
А тут разговор про недопроцессоры, у которых хешрейт в десятки/сотни тысяч раз меньше.
Это значит, что чтобы заменить одну ноду ботнета, нужна армия кофеварок из 100 тыщ штук. А чтобы получить ботнет из тысяч машин, нужны, наверное, все кофеварки мира, а "умных" из них ничтожная доля.
> Да даже завалящий офис на 100 машин с обычными i3-i5
Пришли, плиз, ссылочку на кофеварку на intel i3.
А вообще считается что если есть физический доступ к устройству, то защиться от атаки сильно сложнее.