Расследования
Репортажи
Аналитика
  • USD103.43
  • EUR109.01
  • OIL74.42
Поддержите нас English
  • 132
Новости

В электронных четках из Ватикана нашли уязвимость, позволявшую за 15 минут похитить личные данные пользователя

Исследователь по безопасности Батис Робер взломал за 15 минут четки с умным крестом, выпущенные Ватиканом. Как сообщает CNet, таким образом злоумышленники могли похитить личную информацию пользователя.

При входе в приложение Click to Pray, управляющее четками, на адрес электронной почты отправляются одноразовые пин-коды. Они передаются в незашифрованном виде.

В результате, зная адрес электронной почты, можно было перехватить незашифрованный пароль. Это позволяло узнать все данные в учетной записи пользователя, в том числе пол, рост, вес, дату рождения и аватар, а также перерегистрировать четки на другой электронный адрес.

Ватикан оперативно устранил проблему, однако никак не прокомментировал случившееся.

Электронные четки с умным крестом активируются после того, как их владелец перекрестится. Браслет составлен из 10 бусин, сделанных из гематита и черного агата. В кресте находится специальный чип, собирающий данные о пользователе, как умный браслет. Кроме того, они подключаются к мобильному приложению, доступному на iOS и Android.

Подпишитесь на нашу рассылку

К сожалению, браузер, которым вы пользуйтесь, устарел и не позволяет корректно отображать сайт. Пожалуйста, установите любой из современных браузеров, например:

Google Chrome Firefox Safari