Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
В Таллине заявили об «аннексированных Россией территориях» Политика, 05:25 Экс-владелец «Югры» Хотин оказался должником принадлежащего ЦБ «Траста» Финансы, 05:00 В Госдуме предложили ввести льготы на перелеты для студентов до 30 лет Общество, 04:40 Главу колледжа в Благовещенске уволили из-за стрельбы в учебном заведении Общество, 04:29 Госорганы передадут МФЦ прием граждан к 2024 году Политика, 04:06 Сына экс-президента ФРГ убили во время лекции в Берлине Общество, 04:03 «Ведомости» назвали потери авиакомпаний из-за запрета на полеты в Грузию Бизнес, 03:27 В Совфеде предложили установить единый штраф за нарушение тишины ночью Общество, 02:58 Сирийские ПВО сбили несколько ракет над южными районами Дамаска Политика, 02:52 В Нидерландах обнаружили 25 нелегальных мигрантов в холодильной камере Общество, 02:42 СМИ узнали о планах РЖД отказаться от приватизации пригородных перевозок Бизнес, 02:37 В МИДе сообщили о сохранении разногласий с Японией по мирному договору Политика, 02:13 Черчесов раскритиковал болельщиков за оскорбления Дзюбы Спорт, 02:01 В Петербурге трамвай насмерть сбил мужчину Общество, 01:42
Технологии и медиа ,  
0 
«Умные» четки для молитв от Ватикана взломали за 15 минут
За это время исследователь по кибербезопасности смог получить доступ к аккаунту пользователя четок Click to Pray, для этого понадобилось указать только адрес электронной почты. По словам эксперта, проблему уже устранили
Фото: Vatican News

В «умных» электронных четках от Ватикана обнаружена серьезная уязвимость, сообщает издание CNET со ссылкой на французского исследователя по кибербезопасности Батиста Робера.

По его словам, хакеры могли получить доступ к учетной записи пользователя приложения Click to Pray, зная адрес его электронной почты. Причина уязвимости — в нюансах обработки учетных записей через приложение, отметил Робер. При регистрации пользователь указывает свой email, а система вместо установки пароля присылает на этот адрес четырехзначный PIN-код при каждой авторизации.

Проблема заключалась в том, что приложение запрашивало код доступа у сервера, а тот присылал его в незашифрованном виде, то есть перехватить его мог любой пользователь Сети. По словам исследователя, на то, чтобы обнаружить уязвимость, ему понадобилось 15 минут.

Технологии и медиа
Ватикан представил «умные» четки для молитв

Для эксперимента учетную запись в приложении создал редактор CNET, и Робер несколько раз смог в нее зайти. Исследователь получил доступ к таким данным, как пол, рост, вес и день рождения пользователя. Кроме того, он смог удалить его учетную запись.

Отмечается, что каждый раз, когда Робер получал доступ к чужой странице, приложение «выкидывало» хозяина учетной записи из системы, сообщая, что тот зашел в нее с другого устройства.

В Ватикане не ответили на просьбу CNET прокомментировать ситуацию, однако Робер сообщил, что уязвимость уже устранили.

Ватикан представил «умные» четки на пресс-конференции 15 октября. Гаджет представляет собой десять черных бусин и крест, его стоимость — около $110. Четки синхронизированы с мобильным приложением. Устройство разработано для того, чтобы помогать молодым людям в чтении молитв.