Перейти к основному контенту
Технологии и медиа⁠,
0

«Умные» четки для молитв от Ватикана взломали за 15 минут

За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Ватикан представил «умные» четки для молитв
Технологии и медиа

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
Суд в Армении постановил вернуть Карапетяна под домашний арест Политика, 09:22
Набоков и книга про доллар: что советует почитать экономист Задорнов
РАДИО
Общество, 09:13
Рынок кредитов на покупки упал до минимума за 12 лет под «тройным ударом»Подписка на РБК, 09:12
Как оформить налоговый вычет самостоятельно через нейросеть РБК х Сбер, 09:09
+150% на падающем рынке. Топ-10 лучших российских акций 2025 года Инвестиции, 09:00
Джим Роджерс вложился в активы Узбекистана. Как заработать на этом рынкеПодписка на РБК, 09:00
Чем заняться дома: «Рыцарь Семи Королевств», «Авиатор» и лекции Стиль, 09:00
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Что такое IPO и зачем компании выходить на Московскую биржу #всенабиржу!, 08:30
Аэропорт Волгограда ограничил полеты Общество, 08:25
Мексика объяснила уведомление США о рисках полетов над Латинской Америкой Политика, 08:22
В Канаде напомнили о 5 статье НАТО после угроз США захватить Гренландию Политика, 08:18
Минобороны отчиталось о перехвате 99 БПЛА за ночь Политика, 07:40
Экс-генсек НАТО призвал к диалогу с Россией «как с соседом» Политика, 07:28
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 07:23