Специалисты компании vpnMentor
обнаружили, что китайский вендор IoT-услуг Orvibo оставил свою базу ElasticSearch открытой для всех желающих и доступной без пароля.
Компания Orvibo использует собственную платформу
SmartMate для управления IoT-устройствами в умных домах. Данная платформа создана для поддержания взаимосвязи и управления различными умными продуктами, созданными компанией (это могут быть камеры наблюдения, лампочки, термостаты, системы отопления, вентиляции и кондиционирования воздуха, домашние развлекательные системы, умные розетки, дверные замки и многое другое).
В середине июня исследователи заметили, что производитель оставил без защиты БД ElasticSearch на одном из своих бэкэнд серверов. В базе содержались журналы подключений, и связанная установка Kibana, запущенная на том же сервере, также оказалась доступной без пароля.
По данным аналитиков, эта БД...