- «Новый год пришёл раньше времени»: Sony... (45)
- TSMC сообщила о старте серийного... (14)
- Быстрый SSD в формате SD-карты. Lexar... (83)
- Быстрый ИИ-SSD в формате SD-карты. Lexar... (77)
- Продажи Cyberpunk 2077 превысили 35... (104)
- Nvidia поприветствовала успехи Google на... (153)
- ЕС откажется от сканирования переписок —... (387)
- Новый геймплейный трейлер Warhammer 40,000:... (427)
- После скандала Character.AI закрыла... (282)
- Китай штампует новые ИИ-модели еженедельно —... (378)
- Продажи одной только Radeon RX 9070 XT в... (233)
- Китай смоделировал, как «выключить» Starlink... (282)
- Двухрежимный монитор Mini-LED с яркостью до... (229)
- Цены на память уже выросли на 500%? Так... (303)
- Продажи Tesla рушатся по всему миру — Маск... (227)
- Учёные, возможно, впервые зафиксировали... (304)
В детских умных часах обнаружена уязвимость, позволяющая злоумышленникам следить за детьми
Дата: 2019-12-13 13:43
Компания Rapid7, работающая в сфере кибербезопасности, выявила уязвимость в ряде детских умных часов с поддержкой GPS. Исследователи приобрели на сайте Amazon часы трех марок: Children's SmartWatch, G36 Children's Smartwatch и SmarTurtles Kid's Smartwatch. Изучение устройств показало, что они имеют практически одинаковое аппаратное и программное обеспечение. Точнее говоря, аппаратная часть часов идентична той, что используется в аналогичном устройстве китайской компании 3G Elec. Все часы используют GPS-трекинг, серверный облачный сервис SETracker или SETracker2 и мобильное приложение для iPhone и Android. Судя по подписи разработчика ПО, он связан с 3G Elec.
Одна техническая сторона уязвимости связана с тем, что для управления часами используются SMS, но вопреки описанию, часы воспринимают сообщения не только с заранее определенного телефонного номера, но и с любого другого. Отсутствие фильтрации позволяет злоумышленникам удаленно менять настройки часов, привязывать их к другим смартфонам и следить за детьми.
Другое слабое место — недокументированный пароль по умолчанию, используемый для связи с устройствами. По умолчанию паролем служит строка «123456». При этом в документации либо вообще отсутствует упоминание об этом, либо не сказано, как можно изменить пароль.
Ситуацию усугубляет третий момент, носящий не технический, а организационный характер. Все попытки получить сведения о поставщиках часов или связаться с ними оказались безуспешными. Это, в частности, означает, что можно не рассчитывать на устранение обозначенных выше технических проблем.
КомментироватьПодробнее на iXBT
Предыдущие новости
Это катастрофа для Apple. Продажи iPhone в Китае рухнули более чем на треть
Компанию Apple любят в Китае, и этот рынок всегда был для купертинцев очень важным. Однако обострение торговой войны между США и Китаем, которое сказалось на компании Huawei, привело к тому, что китайцы стали меньше покупать смартфоны Apple и больше — смартфоны Huawei. В итоге, как сообщает источник, в ноябре продажи iPhone в Поднебесной рухнули более чем на 35%. В период с...
Редкая птица: новый смартфон с перископной камерой в руках пользователя
Уже 16 декабря компания Vivo представит смартфоны X30 и X30 Pro 5G. Второй интересен не только поддержкой 5G и однокристальной системой Exynos 980, но и перископной камерой. Несмотря на то, что впервые такая появилась на Huawei P30 Pro ещё летом, до сих пор на рынке подобных моделей лишь две, так что новинка Vivo станет третьей. И сейчас у нас есть возможность взглянуть на...
Наконец-то и Samsung Galaxy Note10 получил стабильную версию Android 10
Только вчера мы удивлялись тому, что бюджетные смартфоны Samsung Galaxy M20 и M30 получили стабильную версию Android 10 даже раньше, чем Galaxy Note10, как сегодня Samsung выпустила обновление и для этого аппарата. Правда, как и в случае с Galaxy S10, первыми обновление начали получать, во-первых, пользователи в Германии, а во-вторых, те, кто участвовал в бета-тестировании...
В России рекордно упали цены на последний iPhone
Последняя модель iPhone 11 Pro Max подешевела в России до 77 тыс. рублей. Об этом сообщил портал