Уязвимость в унитазах Trustwave SpiderLabs обнаружила довольно давно, однако специалисты не публиковали сведения о бреши, пытаясь связаться с производителем. Поскольку разработчик прибора, японская фирма Lixil, на предупреждения не отреагировала, специалисты решили все же опубликовать сведения об уязвимости.
Унитазы Satis управляются при помощи Android-приложения My Satis, которое передает команды на устройство по Bluetooth. Однако, как оказалось, в приложение заложен дефолтный пинкод "0000", который нельзя изменить. Зная эту особенность, можно захватить управление любым умным унитазам Satis в пределах досягаемости Bluetooth-сигнала.
Злоумышленник может без разрешения хозяина смывать воду в унитазе. Также он может удаленно активировать вентилятор, включать музыку и так далее.
Каким образом обладатели чудо-унитазов за 4,5 тысячи долларов могут обезопасить себя, пока не ясно. В Lixil пока никак не отреагировали на вскрывшуюся информацию.
Когда-то давно мои родители имели отношение к черноморскому морскому пароходству, и имели возможность время от времени брать меня в круиз по Черному морю.
В круизе, сбившись с другими детьми членов экипажа, устраивали всякое хулигантство, среди которого были и забавы с сантехникой туристов.
Душевая в каютах примыкала к коридору, а доступ к трубам, кранам и прочей мирихлютике можно было запросто получить, сняв в коридоре легко отщелкивавшуюся панельку. Нужно было вычислить, когда турист зайдет в санузел (а по звуку захлопнутой двери делалось элементарно), убедиться, что в коридоре нет других взрослых, и можно было начинать веселье. То унитаз слить или не дать слить, то с температурой воды в душе/кране побаловаться - в общем, полный набор детских радостей под возмущенные маты с той стороны панели.
Выходит, я стоял у истоков унитазного хакинга!
> Интересен процес стандартного использования данного унитаза. Садишься, значит, берешь в руки планшет и начинаешь того, оперировать унитазом? Или как?
Да. Нажимаешь кнопку "Гадить" на айфоне, тут же об этом оповещаются все в фейсбуке (чекин и все такое) и далее по списку.
> Злоумышленник может без разрешения хозяина смывать воду в унитазе. Также он может удаленно активировать вентилятор, включать музыку и так далее.
Ну, хоть током не ебнет, остальное пережить можно. А то ведь током в момент наивысшей концентрации - это ведь очень обидно. Хотя, врубить какую-нибудь "Коррозию металла" или божекакоймущину - это может быть тоже дискомфортно.
> Ну это ещё ничего, вот если там крышки унитазов под управлением, то так можно лишиться каких-нибудь важных органов, а то и всего может "зажевать"!!!
Так и есть!:
Умные» туалеты Satis обладают набором встроенных функций:
- Встроенное музыкальное устройство
- Система очистки воздуха и онизации
- [Автоматическое открывание крышки] - Автоматический слив
- Подогрев сидения
- Приглушенная подсветка внутри унитаза
- Мужская и женская насадки для подмывания
- Спиральное смывание воды
Доступно для загрузки новое обновление 2.37.29
Список изменений:
-скорость воспроизведения музыки теперь пропорциональна скорости потока
-громкость музыки теперь пропорциональна уровню шума
-исправлен баг с зависанием функции смыва и освежения воздуха при одновременном прослушивании музыки и работе вентилятора на обдув причендалов
-добавлена возможность установки звукового сопровождения смыва голосами знаминитостей. По умолчанию доступны голосы Джастина Бибера и Фифти Сент, остальной контент можно приобести на сайте компании.
-добавлена возможность создания профилей
-исправлен баг с внезапным опусканием стульчака и крышки
-встроенный анализатор теперь умеет определять количество "потерянных каллорий"
-теперь при желании вы можете отправить результаты ваших посиделок в общую таблицу рекордов. Ежемесячно, лидер месяца, определяемый по весу, получает приз от компании
> -теперь при желании вы можете отправить результаты ваших посиделок в общую таблицу рекордов. Ежемесячно, лидер месяца, определяемый по весу, получает приз от компании
1. Монтаж только специалистами Apple, только инструментами Apple - потому как все нестандартное;
2. Вода к унитазу подводится только трубами Apple от водонасосной станции Apple;
3. Гадить туда можно, только с помощью iPhone - именно с него подаются команды на поднятие крышки, слив и прочие радости;
4. Понятно, что окружающая сантехника тоже должна быть от Apple, иначе кран не будет открываться, крышка бачка не поднимется, воды не будет и т.д.
А в плане дизайна и удобства - мега! Садишься - и сливаешься с унитазом. Подходишь к умывальнику - и отходить не хочется. И даже шум воды в трубах особый, с притятным Apple'овским звуком.
> Ну, хоть током не ебнет, остальное пережить можно.
Это да, можно. Была я на юбилее у друга. В ресторане оказался сортир с умным унитазом. Не настолько умным, чтоб с айфона, но. У него панель управления смывом, биде и прочими функциями была на подлокотнике (подлокотники у него были как у кресла). И панель эта дублировалась табличкой на стене. И табличка с панелью друг другу малость не соответствовали - расшифровка значков была перепутана... это потом только я поняла, как мне повезло, что я нажала на смыв (который оказался биде) уже после того как встала и повернулась к этому агрегату.
Короче, вместо обычного смыва из него ударила струя воды на два метра. Кабинка маленькая. Струя эта била со всей дури ровно в дверь на уровне пояса где-то. Я успела отскочить в сторону и эта струя меня только слегка задела. За дверью стояла очередь из желающих, т.к. юбилей уже был давно в разгаре и народ потянулся за этим самым. Очередь сначала слушала мои вопли, а т.к. отключить я это не могла (выяснилось, что оно отключается само, как только начинает считать, что жопа подмыта - в смысле биде исполнило свою функцию), то дверь я открывала с криком разойдись! Потом туда был запущен персонал с целью осушения пола - все было залито водой и сортир был временно выведен из пользования. Как надо мной ржали все участники праздника - отдельная история.
Вот - без всяких хакеров. Страшно подумать, на что способен унитаз, управляемый с айфона.
Сетчатка глаза. Хе. Это прошлый век! Сетчатка ануса- вот где унитазная эра начинается! Зашел в гости посрать, а тебе и говорит толчок человеческим голосом "Ваше очко не идентифицированно"!
Рекламу унитазов Satis уже вывешивали? Где демонстрируют новую функциональность и интеграцию с смартфоном?
Там, в приложении, есть много интересного. Можно в функции "бидэ" температуру воды регулировать, чтоб то холодной то горячей в зад Родэновского мыслитиля брызгать, можно постоянный слив включить, и т.д.
Кстати, одна из функций программы для Андройда My Satis, это дневник. Где в календаре показывают, когда у вас была подвижка каловых масс, с какой интенсивностью смывали, и т.д. Японцы они на здоровье немного зацикленные, и к таким вещам как испражнение у них отношение с одной стороны без придыха, а с другой, ещё с каким придыхом.
Кстати, одна из функций слива, это постоянное журчание воды (там их три вида слива, "большой" спуск, для каловых масс, "малый" спуск для урины, и этот, третий). У них культурно когда женьщина оправляется в туалете, это "хазукаси", то есть стыдно. И для этого есть маскирующие звуки.
Раньше по другому хакали унитазы. Прятали за ним маленький магнитофон, а "вкл." замыкали на сидушку. Когда кто-то садился, магнитофон снизу орал что-либо весёлое, типа: "кто выключил свет?!"
У нас в туалете с не очень ярким освещением натягивали стрейч пленку на унитаз и опускали кружок, веселые брызги от полиэтиленовой преграды или еще что похуже для торопящихся - обеспечены!
> Короче, вместо обычного смыва из него ударила струя воды на два метра. Кабинка маленькая. Струя эта била со всей дури ровно в дверь на уровне пояса где-то.
Ничего себе напор, да этож можно не только подмыться, но и клизму сделать!!!
Унитаз не должен быть умным - умным должен быть владелец унитаза. И не слишком ленивым.
Стиральные машины и холодильники не должны разговаривать со своими хозяевами - страшно, если у них найдутся общие темы для разговоров.
Умная техника актуальна там, где хотят обойтись без человека - в свинарнике, в поле или шахте, в космосе наконец.
А если умными становятся унитазы - чем скоро станут их хозяева?