Уязвимость в Shark Vacuum открыла риск удалённого контроля устройств в AWS-регионе

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности. Исследователь обнаружил, что уязвимость в Shark Vacuum может позволить атакующему управлять другими устройствами в том же AWS-регионе.
По сути, проблема связана с слишком широкими правами у сертификата и командой Exec_Command в облачном shadow.
Под ударом могут оказаться камера, карта помещения и даже Wi‑Fi пароль.
Исправление должно быть на стороне облака: ограничение политик и перевыпуск сертификатов.
Почему это важно: такие ошибки показывают, как опасны неверно настроенные IoT-политики и почему облачная безопасность критична для целых линеек устройств.
Как Вы оцениваете риски подобных IoT-инцидентов?
#кибербезопасность #IoT #AWS #уязвимости

