Кибербезопасность Jul 27, 2026В закладки

Исследователь утверждает, что ещё в марте предупредил компанию SharkNinja о уязвимости, позволяющей удалённо захватывать контроль над роботами-пылесосами Shark, получать доступ к их камерам и извлекать конфиденциальные данные. Исправления до сих пор не выпущены.
Согласно Journal du Geek, исследователь выявил уязвимость, затрагивающую роботы-пылесосы марки SharkNinja (широко распространённой в Северной Америке и Европе). Её эксплуатация позволит злоумышленнику:
Исследователь утверждает, что уведомил производителя ещё в марте 2026 года. Несколько месяцев спустя исправления остаются частичными или отсутствуют в зависимости от моделей.
В статье не указан полный перечень уязвимых моделей. На момент написания следует считать, что вся линейка подключённых устройств Shark потенциально подвержена риску, в ожидании официального advisory от SharkNinja с указанием уязвимых прошивок и доступных исправлений.
На данный момент ни один идентификатор CVE не опубликован.
Этот инцидент вписывается в хорошо задокументированную череду:
Для пользователей подключённых роботов Shark, в ожидании официального исправления:
Пока не зафиксированы активные эксплуатации в природе — но задержка патча приближается к четырём месяцам, несмотря на ответственное раскрытие. Если ситуация обострится, это может возобновить давний европейский спор о необходимости SBOM и максимальных сроках исправлений для потребительских IoT-устройств, как это предусмотрено Cyber Resilience Act с 2027 года.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.