Добавить новость
Новости сегодня

Популярные смарт-часы на iOS и Android оказались уязвимы для кибератак

WHT.by 

Компания HP опубликовала исследование Smartwatch Security Study, в котором выделила ужасающее состояние безопасности предметов носимой электроники. Исследователи HP основывались как на конкретном тестировании, так и на результатах симуляции угроз с помощью цифровых инструментов и решения HP Fortify on Demand, чтоб оценить степень безопасности 10 самых фаворитных iOS- и Android-часов, сообщает «Лаборатория Касперского».

Специалисты HP охарактеризовали результаты как «разочаровывающие, но ожидаемые». Каждое без исключения носимое устройство мучалось от серьезных уязвимостей: несовершенства системы аутентификации, отсутствия шифрования либо недостающего обеспечения приватности пользователя.

Все модели смарт-часов работали через пользовательский интерфейс без внедрения двухфакторной аутентификации либо блокирования устройства после нескольких неудачных попыток ввода пароля. Третья часть тестированных устройств в той либо другой форме «сливала» на удаленные сервера данные аккаунтов.

Также исследователей совсем не удовлетворила безопасность применяемых для коммуникации сетевых протоколов. Хотя каждое из испытанных устройств использовало безопасный протокол SSL/TLS, 40% «подопытных» часов все еще были уязвимы для POODLE-атак либо использовали устаревший SSL v2.

В целом 30% смарт-часов используют облачный веб-интерфейс, который потенциально позволяет хакерам скомпрометировать действующие аккаунты через функцию восстановления пароля. Семь из 10 устройств имели проблемы с шифрованием: смарт-часы часто не могут получать зашифрованные обновления прошивки, хотя многие из схожих апдейтов призваны закрыть бреши для проникания вредного ПО либо предупредить загрузку обновлений, содержащих баги. Из-за недостатков в шифровании эти файлы нереально было загрузить на некоторые модели смарт-часов.

Кроме этого, в HP очень обеспокоены тем, что многие смарт-часы представляют угрозу индивидуальной безопасности и приватности. Все смарт-часы собирают индивидуальные данные, безопасность хранения и передачи которых оставляет вожделеть наилучшего.

Специалисты HP рекомендуют пользователям быть настороже и не давать смарт-часам доступ ко всей экосистеме устройств, в том числе к автомобилю либо жилью, по крайней мере пока недостатки в системе авторизации не будут ликвидированы.

В мае Apple выпустила серию патчей для часов Apple Watch, которые скоро появятся на прилавках и в Рф. В первом в своем роде обновлении Apple Watch OS компания закрыла ряд уязвимостей, среди которых были очень серьезные баги: какой-то из них мог быть применен для выполнения случайного кода, другие же позволяли вредным приложениям увеличивать привилегии, вызывать отказ в обслуживании либо выявлять структуру памяти ядра.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *