Перейти к основному контенту
Технологии и медиа⁠,
0

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Украинские энергетики назвали ситуацию со светом самой сложной за зиму Политика, 11:24
FT узнало о тревоге ЕС из-за реакции НАТО на возможный захват Гренландии Политика, 11:22
Управленцы в России выбрали разделить ответственность за рост сотрудников Образование, 11:06
Пять мировых адресов силы: где живут миллиардеры РБК и Reef Residence, 11:05
Как сообщать жесткие решения без извинений: правила для руководителяПодписка на РБК, 11:03
✍🏻 «Диктатор» или «либерал». Пройдите тест и узнайте, какой вы лидер 11:00
Налоговый вычет по ипотеке: как вернуть ₽1,1 млн за уплаченные проценты Недвижимость, 10:56
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Когда придет время беспилотного транспорта РБК и Kaspersky, 10:43
В США полиция задержала часть протестующих после убийства в Миннесоте Общество, 10:34
Militaryland сообщил о роспуске интернациональных легионов ВСУ Политика, 10:26
В 2026 году Россия примет законы, регулирующие использование ИИПодписка на РБК, 10:22
Как избежать карьерной деградации при переезде за рубеж Образование, 10:06
Большой гид по «Серии плюс»: чем интересны кварталы ПИК нового поколения РБК и ПИК, 10:03
Невидимые KPI: почему компании рискуют, если опираются только на выручкуПодписка на РБК, 10:02