Перейти к основному контенту
Технологии и медиа ,  
0 

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 25 апр, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 25 апр, 16:51
Хуситы заявили об ударе по израильскому судну в Аденском заливе Политика, 03:09
США выведут часть воинского контингента из Чада Политика, 02:32
США подготовили контракты на оружие для Украины на $6 млрд Политика, 02:28
«Большей бестолковщины в сезоне не видел». Что говорят о дерби «Спартака» Спорт, 02:10
В Белгороде и окрестностях объявили ракетную опасность Политика, 02:09
По делу замглавы Минобороны Иванова провели обыски по нескольким адресам Политика, 01:45
Шохин назвал темы закрытой встречи Путина с бизнесом в рамках съезда РСПП Бизнес, 01:36
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Число фигурантов по делу о хищении ₽2,8 млрд в Дагестане достигло 31 Политика, 01:17
МАГАТЭ назвало непредсказуемой ситуацию на Запорожской АЭС Политика, 01:16
Рубен Варданян прекратил голодовку в СИЗО после уговоров семьи Политика, 00:56
В Пентагоне назвали возможной целью переданных Киеву ATACMS Крым Политика, 00:44
Число пострадавших при обстреле Токмака выросло до четырех Политика, 00:29
Пентагон исключил отправку военных советников США к фронту на Украине Политика, 00:10
Глава Минфина Украины заявил о «неопределенных перспективах» бюджета Экономика, 00:06