The latest piece of tech that can unexpectedly be hacked- a ‘nutrunner’ wrench, which had over 20 vulnerabilities that’ll be patched out in January-

I really feel like we’re nudging towards the Cyberpunk: 2077-style future where netrunner hackers will basically become wizards, able to explode just about anything with a few lines of rogue code. Okay—the reality may be far more boring, but considering they put DRM in trains a while back I’m crossing my fingers for cyber sorcerers in the next few decades.

The latest in this list of surprisingly hackable tech? The Bosch Rexroth NXA015S-36V-B—also called a nutrunner, which is a type of torque wrench that came into use nearly 100 years ago and just so happens to share a lot of letters with ‘netrunner’. We live in a world of beautiful coincidences.

As detailed in a report by the security firm Nozomi. A squad of security experts found a whopping 25 different vulnerabilities in the wrench, which wirelessly connects to a manufacturer’s internal network. Also, it runs on Linux—or, well, the Linux-based NEXO-OS.

Unlike the superfluous anti-competitive nonsense applied to those Polish trains, the Nutrunner’s always-online wrench software is actually there for a good reason. Having access to an application allows engineers to adjust the final torque levels of fastenings to a granular degree, which is important for everyone’s safety. 

“As an example,” the report reads, “bolts, nuts and fixtures used in electrical switchboards must be torqued appropriately to ensure that connections between current carrying components, such as high voltage busbars, maintain a low resistance. A loose connection would result in higher operating temperatures and could, over time, cause a fire.”

While the sentence ‘there’s a hackable wrench’ is very funny, the potential security risks here are serious to a harrowing degree. There’s the business side of things, of course—Nozomi thinks that these vulnerabilities could be used for ransomware attacks. 

A more disturbing possibility is that these weak spots would “allow the threat actor to hijack tightening programs while manipulating the onboard display, causing undetectable damage to the product being assembled or making it unsafe to use.”

It’s a worst-case nightmare scenario and supervillain-tier levels of evil, but the concept of a rash of invisibly-caused industrial accidents happening months after the attack is genuinely a little scary. This isn’t just a theory they have, either—the security team fully pulled it off:

“We managed to stealthily alter the configuration of tightening programs, such as by increasing or decreasing the target torque value. At the same time, by patching in-memory the GUI on the onboard display, we could show a normal value to the operator, who would remain completely unaware of the change.”

In an email statement highlighted by Ars Technica, Bosch Rexroth “immediately took up this advice and is working on a patch to solve the problem”, which it says will be released at the end of January 2024. There’s patches for wrenches, now—what a time to be alive.

Related Posts

ฮิลล์ย้ำชัดรักดอลฟินส์เมินเรื่องเทรด

ทายรีก ฮิลล์ ปีกนอกวัย 30 ปีแสดงเจตนารมณ์ชัดเจนว่าเขารักและต้องการอยู่กับ ไมอามี่ ดอลฟินส์ โดยไม่สนใจข่าวลือเรื่องเทรดแต่อย่างใด ตามรายงานจากเอ็นเอฟแอลเน็ตเวิร์ค ฮิลล์ ยอมรับว่าเขารู้สึกประหลาดใจที่มีชื่อของตนเองถูกคาดเดาเกี่ยวกับการเทรดก่อนเส้นตายในวันที่ 5 พฤศจิกายนนี้ หลัง เดวอนเท อดัมส์ ยื่นเรื่องขอเทรดออกจาก ลาส เวกัส เร้ดเดอร์ส ขณะที่ แคนซัส ซิตี้ ชีฟส์ กำลังมองหากำลังเสริมตำแหน่งปีกนอกเช่นเดียวกันหลังการบาดเจ็บของ ราชี ไรซ์…

ฮาเวิร์ตซ์รับปืนเปลี่ยนสไตล์ทำชอบบวก

ปืนใหญ่ เปิดบ้านทุบ ปารีส แซงต์-แชร์กแม็ง 2-0 ในศึก แชมเปี้ยนส์ ลีก รอบ ลีก สเตจ นัดสอง เมื่อคืนวันอังคารที่ผ่านมา โดยตอนนี้ เดอะ กันเนอร์ส มี 4 คะแนน คำพูดจาก สล็อตเว็บตรง “ผมไม่รู้สาเหตุ (เมื่อถูกถามถึงสถิติทำประตูใน เอมิเรตส์ สเตเดียม 6 นัดติดต่อกัน) ผมรักการลงเล่นที่นี่…

เมรีด้าประกาศอำลาอาชีพค้าแข้ง

ฟราน เมรีด้า ประกาศอำลาอาชีพค้าแข้งอย่างเป็นทางการเมื่อวันพฤหัสฯ หลังหมดสัญญากับ ลูโก้ ตั้งแต่ช่วงซัมเมอร์ที่ผ่านมา ก่อนอดีตมิดฟิลด์วัย 34 ปีจะเบนเข็มสู่เส้นทางอื่นต่อไป ตามรายงานจาก 'เดียรีโอ อาส' เมรีด้า เริ่มต้นเล่นฟุตบอลกับทีมเยาวชน บาร์เซโลน่า เมื่อปี 1998 จากนั้นเขาย้ายเข้าอะคาเดมี่ของ อาร์เซน่อล ในปี 2005 จนกระทั่งก้าวขึ้นมาเล่นทีมชุดใหญ่ในอีก 2 ปีถัดมา แต่ไม่สามารถแจ้งเกิดกับทีมปืนโตอย่างที่คาดหวังและย้ายไปเล่นกับ เรอัล โซเซียดาด…

โจนส์ดี๊ด๊าสลัดเดี้ยงก็แอสซิสต์หงส์เลย

โจนส์ ที่ปรี-ซีซั่นเด่นเจอปัญหากล้ามเนื้อกวนใจทำให้ต้องกลับไปนับหนึ่งใหม่จากสำรอง กระทั่งได้โอกาส 11 คนแรกที่แอนฟิลด์ อยู่ครบ 90 นาที ถูกพิจารณาโหวต แมน ออฟ เดอะ แมตช์ อีกต่างหาก “ใช่เลยที่คือเกมที่สำคัญสำหรับผม เพราะเป็นคนประเภทต้องการลงสนามอยู่เสมอ”การเปิดปากกับ ‘สกาย สปอร์ตส์’ “ก็เจ็บใจที่เจ็บไปก่อนนี้ แต่ปัจจุบันกลับมาได้แล้ว สามารถเล่นบอลแบบหน้าเปื้อนยิ้ม” “เรื่องการแข่งขันเพื่อชิง 11 ตัวจริง ก็เป็นแบบนี้มาเสมอ เราอยู่สโมสรใหญ่ เรามีทีมคุณภาพดี…

วัลดรอนยืดอกยอมรับเป็นความผิดเกมพ่ายโคลท์ส

เชน วัลดรอน โค้ชทีมบุกของ ชิคาโก้ แบร์ส ยอมรับว่าเป็นความผิดพลาดของตนเองในการเรียกเพลย์ดาวน์ที่ 4-แอนด์-โกลที่เส้นหนึ่งหลาของ อินเดียนาโพลิส โคลท์ส แต่การเล่นล้มเหลว ก่อนทีมพญาหมีจะปราชัยในเกมดังกล่าว ตามรายงานจากเอ็นเอฟแอลเน็ตเวิร์ค 'สิ่งทั้งหมดนั้นเริ่มต้นจากผม' วัลดรอน กล่าว 'ผมต้องทำให้ดีขึ้นในสถานการณ์นั้น ผมจะก้าวไปข้างหน้า' วัลดรอน ยอมรับว่าในสถานการณ์ดังกล่าว เขาต้องจัดแนวรุกเร็วกว่านี้ หลังการใช้เวลานานเกินไปส่งผลให้รันนิ่งแบ็ก ดีอันเดร สวิฟต์ เสียระยะถึง 12 หลา โดยจะมีการเปลี่ยนแปลงในส่วนของรายละเอียด…

‘ประธานสมาคมแบงก์’แจงยิบกำไร-รายได้ดอกเบี้ยสูง แต่ต้นทุนการเงินก็สูง

วันที่ 10 ม.ค. นายผยง ศรีวณิช กรรมการผู้จัดการใหญ่ ธนาคารกรุงไทย และประธานสมาคมธนาคารไทย กล่าวถึงกรณีกลุ่มธนาคารพาณิชย์มีกำไรสูงถึง 2.2 แสนล้านบาท และมีการคิดดอกเบี้ยที่สูงนั้น จากที่ได้หารือกันในผู้ประกอบธุรกิจธนาคารพาณิชย์ ซึ่งมีข้อมูลว่าทั้งระบบธนาคารพาณิชย์เป็นธุรกิจที่ใช้ทรัพยากรสูง ต้องดูแลเงินฝาก ถ้าหากดูส่วนต่างรายได้ดอกเบี้ยของธนาคารไทยสูง แต่มีต้นทุนการเงินที่สูงเช่นเดียวกัน และมีความเสี่ยงที่หนี้ไม่สามารถชำระคืนได้สูงกว่าประเทศอื่น และผลตอบแทนจากสินทรัพย์มีแค่ 1% ต่ำมากเมื่อเทียบประเทศอื่นที่เฉลี่ย 2-4%คำพูดจาก สล็อตเว็บตรง นอกจากนี้ ธุรกิจธนาคารไทยสินทรัพย์ขนาดใหญ่ถึง 8.5 เท่าเมื่อเทียบบริษัททั่วไป…