У смарт-годинниках присутні прості в експлуатації вразливості підвищення привілеїв
У смарт-годинниках є прості в експлуатації вразливості підвищення привілеїв
ТИСЯЧІ СМАРТ-ГОДИНИ ДОЗВОЛЯЮТЬ ЗЛОМИСНИКАМ стежити за дітьми
У дитячому смарт-годиннику присутні прості в експлуатації вразливості підвищення привілеїв.
Хоча ІБ-експерти не перестають попереджати про небезпеку дитячих IoT-гаджетових смарт-іграшок, виробники продовжують постачати ринок вразливими продуктами, що становлять не лише віртуальну, а й фізичну загрозу. Наприклад, уразливий смарт-годинник з функцією GPS-трекера дозволяє зловмисникам відстежити місце розташування дитини і потенційно завдати їй шкоди.
Восени 2017 року фахівці Ради із захисту прав споживачів Норвегії протестували деякі моделі «розумних» годинників від різних виробників, включаючи Gator від TechSixtyFour. У ході дослідження в гаджетах було виявлено вразливості, що дозволяють зловмисникам відстежувати, підслуховувати і навіть спілкуватися з користувачами пристроїв.
Через рік дослідники компанії Pen Test Partners вирішили ще раз поглянути на Gator і перевірити, як була покращена їхня безпека. «Вгадайте, що ми знайшли? То була повна катастрофа. Будь-хто міг отримати доступ до всієї бази даних, у тому числі до розташування дітей у режимі реального часу, імен, даних батьків тощо. Це стосується не лише годинника Gator, а й десятків тисяч годин від інших брендів», - повідомив спеціаліст Pen Test Partners Вангеліс Стікас (Vangelis Stykas).
Уразливість дозволяє зловмисникам підвищити свої привілеї та надзвичайно проста в експлуатації. У годиннику немає механізму перевірки наявності у користувача дозволу на доступ до панелі адміністрування. Для отримання доступу до даних атакуючого достатньо лише знати облікові дані користувача годинника.
Компанія TechSixtyFour виправила вразливість, проте проблема, як і раніше, може зачіпати гаджети від інших виробників.
