«Умные» четки для молитв взломали за 15 минут

Фото аватара
Валентин Снежин 20 октября 2019 в 13:50

В недавно представленных «умных» четках Click to Pray, нашли серьёзную уязвимость, которая позволяет завладеть аккаунтом пользователя, а также его личными данными.

Специалистам по кибербезопасности хватило всего 15 минут, чтобы заполучить доступ к аккаунту пользователя четок Click to Pray. Для этого потребовалось указать адрес электронной почты.

https://twitter.com/fs0c131y/status/1185427381558886400

При создании аккаунта, пользователю нужно указать адрес электронный почты и получить на неё четырехзначный PIN-код, который приходит при каждой авторизации. Дело в том, что вся информация передавалась в незашифрованном виде. Поэтому её мог перехватить любой.

В качестве эксперимента редактор CNET создал учетную запись в приложении и смог зайти в чужой аккаунт. Когда он получал доступ к чужому профилю, владельца аккаунта выкидывало и высвечивалось сообщение, что он уже авторизировался с другого устройства.

В Ватикане не дали ответ на запрос CNET о ситуации, однако редактор сообщил, что уязвимость уже устранили.

Во время пресс-конференции в Ватикане, были представлены смарт-четки «Click to Pray», которые помогают пользователю во время чтения молитв. Четки «Click to Pray» оценили в €99 (около $110).

🎧 Хочешь новые наушники? Подпишись на наш Telegram-канал и участвуй в розыгрыше TECNO FreeHeat 1!
Валентин Снежин

Валентин Снежин

Автор и редактор, который превращает информацию в точные и живые тексты. Подписывайтесь на The GEEK в Телеграм.

Сейчас на главной

«Плюс Сити» расширился: теперь шаги в реальности приносят награды в игре
Nintendo пригрозила вечным баном за модификации и обход защиты в Switch
DJI выпустила флагманский дрон Mavic 4 Pro с камерой на 100 Мп и лидаром
Видеокарты под слежкой: США предложили закон о GPS в AI-чипах
HONOR представит серию 400 с функцией «Оживление фото с AI»
Анонс Samsung Galaxy S25 Edge — ультратонкий флагман на Snapdragon 8 Elite за $1099
HyperOS 2.0 от Xiaomi: какие смартфоны и планшеты получат долгожданное обновление?
«5 букв» от Тинькофф: ответы на сегодня, 13 мая 2025
Инсайдер: GTA 4 и Max Payne 3 получат переиздания для современных платформ
Apple выпустила iOS 18.5