17:43, 20 октября 2019 г.

Хакеры за 15 минут взломали «умные» чётки из Ватикана за 110$

Технические средства из Ватикана оказались недостаточно защищёнными. Чтобы получить доступ ко всем данным пользователя достаточно знать лишь его адрес электронной почты.


Французский специалист по кибербезопасности Батист Робер нашёл брешь в защите приложения, с которым связаны четки, и уже сообщил о ней в Ватикан.

«Хакер» сообщил, что нужно всего лишь знать адрес электронной почты потенциальной жертвы, к которому привязан аккаунт в приложении Click to Pray. При регистрации оно отправляет четырехзначный цифровой пин-код. То же самое повторяется при каждом входе.

Таким образом можно получить как всю личную информацию, которую вносит пользователь при регистрации — пол, возраст, вес, так — так и ту, что накопило приложение за время использования девайса — частоту и названия молитв и, наконец, данные фитнес-трекера.

По словам Робера, к настоящему моменту приложение устранило брешь, хотя официального ответа от Ватикана он так и не дождался.

Inc. ранее сообщал, что Святой Престол представил «умные» электронные четки Click To Pray eRosary, подключенные к мобильному приложению и аккаунту в католической соцсети Pope’s Worldwide Prayer Network, в которой сам Папа Римский Франциск уже имеет аккаунт. Устройство обучает молитвам и активируется от прикосновения к «умному» кресту, в котором хранятся данные. Таким образом Папа Римский надеется привлечь больше молодежи к католической вере. Девайс стоит $110.

Incrussia.ru

Нашли опечатку в тексте? Выделите её и нажмите ctrl+enter
Этот сайт использует «cookies». Также сайт использует интернет-сервис для сбора технических данных касательно посетителей с целью получения маркетинговой и статистической информации. Условия обработки данных посетителей сайта см. "Политика конфиденциальности"