+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

У смарт-годинниках присутні прості в експлуатації вразливості підвищення привілеїв

У смарт-годинниках є прості в експлуатації вразливості підвищення привілеїв

ТИСЯЧІ СМАРТ-ГОДИНИ ДОЗВОЛЯЮТЬ ЗЛОМИСНИКАМ стежити за дітьми

У дитячому смарт-годиннику присутні прості в експлуатації вразливості підвищення привілеїв.

Хоча ІБ-експерти не перестають попереджати про небезпеку дитячих IoT-гаджетових смарт-іграшок, виробники продовжують постачати ринок вразливими продуктами, що становлять не лише віртуальну, а й фізичну загрозу. Наприклад, уразливий смарт-годинник з функцією GPS-трекера дозволяє зловмисникам відстежити місце розташування дитини і потенційно завдати їй шкоди.

Восени 2017 року фахівці Ради із захисту прав споживачів Норвегії протестували деякі моделі «розумних» годинників від різних виробників, включаючи Gator від TechSixtyFour. У ході дослідження в гаджетах було виявлено вразливості, що дозволяють зловмисникам відстежувати, підслуховувати і навіть спілкуватися з користувачами пристроїв.

Через рік дослідники компанії Pen Test Partners вирішили ще раз поглянути на Gator і перевірити, як була покращена їхня безпека. «Вгадайте, що ми знайшли? То була повна катастрофа. Будь-хто міг отримати доступ до всієї бази даних, у тому числі до розташування дітей у режимі реального часу, імен, даних батьків тощо. Це стосується не лише годинника Gator, а й десятків тисяч годин від інших брендів», - повідомив спеціаліст Pen Test Partners Вангеліс Стікас (Vangelis Stykas).

Уразливість дозволяє зловмисникам підвищити свої привілеї та надзвичайно проста в експлуатації. У годиннику немає механізму перевірки наявності у користувача дозволу на доступ до панелі адміністрування. Для отримання доступу до даних атакуючого достатньо лише знати облікові дані користувача годинника.

Компанія TechSixtyFour виправила вразливість, проте проблема, як і раніше, може зачіпати гаджети від інших виробників.

Інші новини

Найкраща ціна