Zranitelnost umožňující obejít kontrolu pravosti náplně v kávovaru

10. prosince 2014

Něco pro odlehčení. Byla nalezena zranitelnost v kávovaru Keurig 2.0, který provádí kontrolu, zda byla do zařízení vložena originální náplň známá jako K-Cup. Pokud tomu tak není, kávu nepřipraví. Tato kontrola je však náchylná k spoofing útoku kvůli nedostatečné ochraně před opětovným použitím dříve ověřené K-Cup náplně. Zde je video, které celý útok krok za krokem ukazuje.