Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Умные четки Ватикана оказались уязвимы к краже данных

7
1
Поделиться
Телеграфировать

Проблему не стали комментировать публично, но оперативно исправили.

Умные четки Ватикана оказались уязвимы к краже данных

В инфраструктуре умных четок, выпущенных Ватиканом на прошлой неделе, обнаружили уязвимость, с помощью которой хакер мог похитить личные данные пользователя гаджета. Уязвимость нашел французский исследователь безопасности Батист Робер.

Как сообщает CNet, на поиски бага у Робера ушло порядка 15 минут. Проблема заключалась в системе авторизации: чтобы войти в мобильное приложение Click to Pray, связанное с четками, надо ввести одноразовый код, отправляемый на адрес электронной почты, указанный при первичной регистрации.

Оказалось, что коды для авторизации передаются в открытом виде без шифрования. Если злоумышленник имеет доступ к сети, к которой подключено устройство, то он может перехватить код и с его помощью авторизоваться в приложении.

Робер продемонстрировал работу уязвимости одному из редакторов CNet. Ему действительно удалось перехватить код и авторизоваться в приложении; настоящего пользователя в этот момент выбило из системы. Батист смог получить доступ к информации о дате рождения, полу, росу, весу и другим параметрам пользователя.

Кроме того, приложение Click to Pray отслеживает частоту молитв и расстояние, пройденное пользователем. Эти данные тоже были получены хакером. Также Роберу удалось удалить взломанный аккаунт и получить доступ ко второй учетке журналиста, созданной сразу после удаления первой.

Исследователь безопасности сообщил разработчикам о найденной уязвимости. Те не стали отвечать на запросы издания, но оперативно устранили уязвимость.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
503 голоса, 6.2%
До 7000 рублей
158 голосов, 2.0%
До 6000 рублей
197 голосов, 2.4%
До 5000 рублей
791 голос, 9.8%
До 4000 рублей
236 голосов, 2.9%
До 3000 рублей
381 голос, 4.7%
До 2000 рублей
923 голоса, 11.4%
За любые деньги
442 голоса, 5.5%
Ни за сколько, я пират
4462 голоса, 55.1%
Теги: Технологии
Аватар Evernews
Evernews
8074 подписчика