Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Подготовка к Новому году

Коллаборация в стиле après-ski

Новогодний базар в Стокманн

Зимняя распродажа в Стокманн

Модные подарки в Стокманн

Праздничная сервировка в Стокманн

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 06:54
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 06:54
Россияне назвали свои любимые бренды Общество, 07:01
Аналитики оценили влияние замедления WhatsApp на его аудиториюПодписка на РБК, 07:01
Держать лицо: как (не) изменилась деловая культура Китая РБК и ВТБ, 06:46
Миллиардер пожертвовал $100 тыс. обезоружившему террориста в Сиднее Политика, 06:34
Слюсарь рассказал о массированной атаке дронов на Ростов и область Политика, 06:11
ABC сообщило о причастности устроивших стрельбу на пляже в Сиднее к ИГИЛ Политика, 05:47
Фицо сравнил Украину с крадущей миллиарды «черной дырой» Политика, 05:38
Какой у вас стиль управления?
Узнайте его риски и возможности
Пройти тест
Над Белгородом сработала система ПВО «по воздушным целям» Политика, 05:32
Лидер Сирии передал Трампу соболезнования после гибели солдат США Политика, 05:08
Как устроен полный цикл производства шин РБК и Ikon Tyres, 05:02
Число сбитых на подлете к Москве дронов выросло до 15 Политика, 05:01
Собянин сообщил о шестом сбитом на подлете к Москве дроне Политика, 04:50
Новая глава MI6 обвинит Россию в «экспорте хаоса» Политика, 04:41
Военные отразили атаку БПЛА на Ростов-на-Дону Политика, 04:19