U današnjem svijetu pametnih tehnologija, sve više uređaja ulazi u naše domove i dvorišta, nudeći udobnost i olakšanje u svakodnevnim poslovima. Robotske kosilice, koje obećavaju besprijekorno pokošen travnjak bez ikakvog fizičkog napora, postale su sve popularniji dio te priče. Međutim, nedavno otkriveni sigurnosni propust u modelu robotske kosilice marke Yarbo pokazao je da ovi naizgled bezopasni pomagači mogu postati izvor ozbiljnih problema ako dospiju u krive ruke. Andreas Makris, stručnjak za računalnu sigurnost, otkrio je da je s iznenađujućom lakoćom uspio preuzeti potpunu kontrolu nad svim aktivnim Yarbo robotima diljem svijeta, otvarajući time vrata potencijalnim zlouporabama.
Neplanirani ‘napad’ na robote
Sve je započelo kada je njemački istraživač računalne sigurnosti Andreas Makris, tijekom rutinskog ispitivanja sigurnosti, naišao na ozbiljan propust u robotskim kosilicama Yarbo. Ovi roboti, koji teže preko 90 kilograma, opremljeni su naprednim sustavima poput kamera za navigaciju, Wi-Fi i 4G povezivosti za pristup internetu, te snažnim oštricama koje bi, u teoriji, mogle uzrokovati značajnu štetu. Makris je bio zapanjen kada je otkrio da je dobio potpunu kontrolu nad svakim aktivnim Yarbo robotom na globalnoj razini, i to s minimalnim naporom. Srećom, Makris nije imao zlonamjerne namjere; njegov je cilj bio ukazati na opasnost i potaknuti proizvođača na hitno rješavanje problema.
Iako je Makris očekivao da će proizvođač biti zahvalan na otkrivenoj ranjivosti, odgovor tvrtke Yarbo bio je daleko od očekivanog. Umjesto da priznaju ozbiljnost situacije, iz tvrtke su pokušali umanjiti problem, tvrdeći da je propust zapravo namjerno dizajniran kako bi se ‘omogućila pravovremena i točna rješenja za mehaničke ili softverske probleme’. Takav odgovor naveo je Makrisa na drastičan korak – kontaktiranje novinara iz uglednog tehnološkog portala The Verge, koji su zajedno s njim potvrdili i javno objavili postojanje ove opasne ranjivosti.
Potencijalne zlouporabe i opasnosti
Posljedice ovakvog sigurnosnog propusta su daleko veće nego što se na prvi pogled čini. Haker koji preuzme kontrolu nad Yarbo robotskom kosilicom može je iskoristiti za razne ilegalne aktivnosti, pretvarajući je u dio tzv. ‘botneta’. To znači da bi se robot, koristeći internetsku vezu vlasnika, mogao koristiti za slanje neželjene pošte, sudjelovanje u distribuiranim uskraćivanjima usluge (DDoS) ili druge zlonamjerne radnje, a sve bi se činilo kao da potječe s vlasnikove kućne mreže. Nadalje, haker bi mogao doći do osjetljivih podataka vlasnika, uključujući njihove GPS koordinate, e-mail adrese, pa čak i lozinke za Wi-Fi mrežu.
Ovo otkriće naglašava važnost sigurnosti u svijetu pametnih kućanskih aparata. Kupnja uređaja koji su povezani na internet bez adekvatnih sigurnosnih mjera može dovesti do ozbiljnih problema. U slučaju Yarbo kosilica, temeljni problem bio je u tome što je svaki robot koristio istu, lako dostupnu lozinku za pristup sustavu. Jednom kada je Makris uspio probiti zaštitu na jednom uređaju, otvorila mu se mogućnost pristupa cijeloj floti robota i potencijalno svim podacima njihovih vlasnika.
Što je pošlo po zlu?
Prema sigurnosnom istraživanju koje je Andreas Makris objavio na platformi GitHub, svaki Yarbo robot pokreće punu verziju Linux operativnog sustava. Ključni problem nastao je jer je za pristup sustavu korištena standardna, tvornička lozinka koja nije bila promijenjena. Ta lozinka, koja je bila identična za sve uređaje, omogućila je hakeru da se prijavi kao ‘root’ korisnik i preuzme potpunu kontrolu. Ovo je klasičan primjer loše prakse u razvoju softvera, gdje se sigurnost stavlja u drugi plan u korist jednostavnosti implementacije ili smanjenja troškova proizvodnje.
Neke od ključnih ranjivosti uključ






![Detralex recenzija: sve što trebate znati o liječenju vena i hemoroida [Iskustva i savjeti] 8 Detralex recenzija: sve što trebate znati o liječenju vena i hemoroida [Iskustva i savjeti]](https://recenzije.com.hr/wp-content/uploads/2025/08/detralex-recenzija-sve-sto-trebate-znati-o-lijecenju-vena-i-hemoroida-iskustva-i-savjeti-360x180.webp)


