Перейти к основному контенту
Технологии и медиа⁠,
0

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 17:13
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 17:13
Кадыров назвал условие участия в выборах главы Чечни в 2026 году Политика, 17:31
Какие шины выбрать на зиму РБК и Ikon Tyres, 17:31
Какие инвестиционные активы обгоняют инфляцию #всенабиржу!, 17:29
Сийярто и Сикорский поспорили в соцсети из-за активов России Политика, 17:25
Много света: где найти квартиру с окнами в пол РБК и ПИК, 17:15
Еда как культурное наследие. Угадайте, какие блюда мира охраняет ЮНЕСКО Общество, 17:15
Четырнадцать белорусских туристов пострадали в ДТП с автобусом в Польше Общество, 17:04
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Сборная «Россия 25» выиграла Кубок «Первого канала» по хоккею Спорт, 17:00
Расслабленная жизнь как на курорте: каким будет квартал Dream Riva РБК и Dream Riva, 16:55
В центре Москвы впервые с 1991 года не зажгут восьмисвечник в Хануку Общество, 16:45
Как устроена экономика Ирана РБК и РЭЦ, 16:37
Матч чемпионата Испании перенесли из-за ливней Спорт, 16:20
В Сиднее обнаружили взрывные устройства неподалеку от места стрельбы Общество, 16:15
Песков оценил свою вовлеченность в воспитание детей Общество, 16:01