Даже крестик не спасет: всплыла серьезная уязвимость в умных четках из Ватикана

Даже крестик не спасет: всплыла серьезная уязвимость в умных четках из Ватикана
Четки с умным крестом от Ватикана успешно привлекли всеобщее внимание. Но вместе с этим всплыли серьезные проблемы с безопасностью. Батис Робер - исследователь по безопасности, который заметил существенную уязвимость в новом Ватиканском гаджете. Недостаток позволял похитить личную информацию пользователя. Об этом сообщает Информатор Tech со ссылкой на Twitter исследователя. Прорехи в системе безопасности были связаны с особенностью работы приложения Click to Pray, управляющего четками. Во время регистрации в сервисе пользователям не нужно придумывать пароль. Вход в приложение происходит благодаря одноразовым пин-кодам, которые отправляются на адрес электронной почты. Робер, в свою очередь, обнаружил, что эти коды передаются в незашифрованном виде. Взломать пользователя четок было довольно просто - был нужен лишь адрес электронной почты, этого достаточно для перехвата незашифрованного пароля. А далее можно узнать все данные, указанные в учетной записи: пол, рост, вес, дату рождения и аватар. Более того, можно было перерегистрировать четки на другой электронный адрес. Ватикан не ответил на запрос CNet о комментарии, но сама уязвимость была оперативно устранена. Напомним, что хакеры создали поддельный браузер Tor, где воруют биткоины пользователей. Мошенники нацелены на русскоязычных пользователей. Также хакеры взломали табло одесского аэропорта и «передали привет» Грете Тунберг. Узнать еще больше актуальных новостей из мира технологий и игр, а также обсудить их можно в нашем Telegram-канале, и на страничках в Facebook и Instagram.
Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать