Хакери зламали Smart-чотки від Ватикану

21.10.2019, 09:21

Хакери могли отримати доступ до акаунта будь-якого користувача "розумних" чоток від Ватикану. Їм для цього було потрібно лише знати адресу електронної пошти. Уразливість гаджета виявив дослідник з кібербезпеки Батист Роберт.

Лише чверть години знадобилося Роберту, щоб зрозуміти, що не так з "розумними" чотками. Дослідник зазначив, що у злочинців була відмінна можливість отримати особисту інформацію з облікового запису жертви.

Це цікаво: Вчені з Канади винайшли матеріал, який зробить вас невидимим

За словами кібер-експерта, причина уразливості – в нюансах обробки облікових записів за допомогою програми. Коли користувач реєструється, він вказує свою email-адресу. Пароля для доступу не потрібно, через те, що система автоматично надсилає код доступу при кожній авторизації.

Роберт експериментував: він кілька разів отримав доступ до сторінки редактора видання CNET. Дослідник дізнався не тільки дату народження і стать користувача, але і його зріст, вагу, а також отримав можливість змінити аватар.

Читайте також: На Kickstarter збирають гроші на "розумну" дошку для нарізання: що вона вміє

Пропозиції партнерів