
Kaliforniya’da UC Santa Cruz üniversitesi öğrencileri Alexander Sherbrooke ve Iakov Taranenko, CSC ServiceWorks tarafından işletilen çamaşır makinelerinde önemli bir güvenlik açığı keşfettiler. Bu açık, milyonlarca çamaşır makinesinin ücretsiz kullanılmasına olanak tanıyordu.
Çamaşır Makinelerindeki Hata Nasıl Ortaya Çıktı?
Öğrenciler, şirketin hizmetlerinden yararlanmak için kullanılan CSC Go uygulamasındaki bir hatayı keşfettiler. Bu hata sayesinde, çeşitli lokasyonlardaki internet bağlantılı çamaşır makinelerine uzaktan erişim sağlayarak ücretsiz çamaşır yıkama döngüsü başlatabiliyorlardı.
Öğrencilerin Hata İle Yaptıkları
Sherbrooke ve Taranenko, öğrenci hesaplarında bakiye olmadan çamaşır makinesini çalıştırmak için özel bir kod dosyası kullanmayı başardılar. Ayrıca, CSC Mobile Go uygulamasındaki hesaplara milyonlarca dolar ekleyerek çamaşır makinesini ücretsiz kullanabildiler.
Bu durum, öğrencilerin büyük miktarda parayı riske atabileceği gibi, şirketin de milyonlarca dolarlık zarara uğrayabileceği anlamına geliyordu. Henüz şirket tarafından bir güncelleme yayınlanmadığı için, bu güvenlik açığından faydalanan kişiler, bedava çamaşır yıkamaya devam edebiliyorlar.