Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 19 декабря
EUR ЦБ: 94,25 (+0,11)
Инвестиции, 18 дек, 17:49
Курс доллара на 19 декабря
USD ЦБ: 80,03 (-0,35)
Инвестиции, 18 дек, 17:49
В США выставили на продажу «шпионский» дом напротив посольства России Политика, 16:34
Путин назвал гипотетической идею о внешнем управлении на Украине Политика, 16:32
Путин признался, что влюблен Общество, 16:29
Прямая линия с Владимиром Путиным. Главное к этому часу Политика, 16:27
Путин ответил на вопрос о том, какой будет Россия через 200 лет Общество, 16:17
МОК пригласил российского ски-альпиниста выступить на Олимпиаде Спорт, 16:16
Путин рассказал о своих друзьях Политика, 16:15
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Путин зачитал послание для капсулы времени Политика, 16:14
Путин попросил не продлевать мораторий на выплату неустоек застройщиков Недвижимость, 16:12
Путин объяснил рост цен на авиаперевозки в России Политика, 16:11
Монеты года. Почему токены L2-сетей стали худшей криптоинвестицией Крипто, 16:10
Путин рассказал о жизни в квартире в Кремле Мнение, 16:10
Путин отказался считать поколение 1990-х «потерянным для страны» Общество, 16:08
Путин ответил на вопрос о планах написать мемуары Политика, 16:08