Smart-чётки от Ватикана оказались взломанными за 15 минут

Презентация данного устройства произошла лишь 16 октября. Его основная цель – вовлекать молодёжь в церковные дела. Устройство может быть синхронизировано с Мировой молитвенной сетью Папы.

 Однако, как было выяснено, Smart-чётки от Ватикана оказались весьма уязвимыми перед хакерскими атаками.  Батисту Роберту, являющемуся исследователем в области кибербезопасности, на то, чтобы взломать их потребовалось всего 15 минут.

Таким образом, данный гаджет мог достаточно легко оказаться взломанным хакерами. Требовалось им для этого достаточно немного. Лишь знание адреса электронной почты.

Этого, как отметил эксперт, было вполне достаточно злоумышленникам для извлечения личной информации из аккаунта их жертвы. Роберт проинформировал и о причине такой уязвимости.

Она связана с тем, как производится обработка учётных записей при помощи приложения,  с которым взаимодействуют Smart-чётки. При регистрации пользователя, им указывается собственный email-адрес.

При этом, пароль для доступа не требуется. Система в автоматическом режиме отправляла коды доступа при осуществлении каждой авторизации.

Проблема состояла в том, что приложением производился запрос кода у сервера. Тот оправлял его в незашифрованном виде. Следовательно, возможность перехвата этого кода была у любого злоумышленника.

Чтобы подтвердить реальность существующей кибер-опасности «умных» чёток от Ватикана, эксперт показал результаты своего эксперимента. В частности, ему удалось несколько раз получить доступ к страничке редактора издания CNET.

В результате этого, для него не составило ни малейшего труда получить информацию о дате рождения и поле пользователя. Более того, стали доступны также сведения о его росте и весе. Помимо того, исследователь смог поменять и аватар на его страничке.

Естественно, в CNET заинтересовались этим вопросом и обратились к Ватикану с просьбой прокомментировать сложившуюся ситуацию. Однако, издание получило отказ. В то же время, по сообщению самого исследователя, уязвимость в настоящее время уже закрыта.

Smart-чётки от Ватикана находятся в продаже по цене 110 долларов. С их помощью предполагается вовлечь молодёжь в церковные дела. Пользователи данного устройства имеют возможность ежедневного получения новых молитв.

Помимо того, данный девайс способен работать и в качестве фитнес-трекера. При этом, он делает постоянные напоминания о времени, которое следует посвятить молитве.