Ексклюзиви
понеділок, 21 жовтня 2019 10:08

У електронних чотках від Ватикану виявили небезпеку

У електронних чотках від Ватикану виявили небезпеку
Знаючи адресу електронної пошти, будь-хто міг перехопити незашифрований пароль і дізнатися дані з облікового запису: стать, зріст, вага, дату народження і фото Фото: Волинь24

У щойно презентованих у Ватикані електронних чотках із "розумним" хрестом виявили серйозний недолік. Він дозволяв викрадати приватні дані користувача.

Уразливість виявив дослідник із безпеки Батіс Робер, пише Громадське.

Вона була пов'язана з особливістю роботи додатку Click to Pray, який давав змогу керувати чотками. При реєстрації у сервісі не потрібно вигадувати пароль: для входу в додаток використовували одноразові пін-коди, які надсилали на адресу електронної пошти. Робер виявив, що ці коди передаються в незашифрованому вигляді.

ЧИТАЙТЕ ТАКОЖ: В Україну везуть мощі святого Папи Іоана Павла ІІ

Знаючи адресу електронної пошти, будь-хто міг перехопити незашифрований пароль і дізнатися дані з облікового запису: стать, зріст, вагу, дату народження і фото. Перехоплювачі пін-кодів могли перереєструвати чотки на іншу адресу електронної пошти.

Недолік усунули. Пін-коди для входу у додаток зашифровують.

У Ватикані випустили "розумні" чотки Click To Pray eRosary, які допомагають молитися. Чотки треба підключити до додатка з такою ж назвою, повідомили на офіційному сайті.

Зараз ви читаєте новину «У електронних чотках від Ватикану виявили небезпеку». Вас також можуть зацікавити свіжі новини України та світу на Gazeta.ua

Коментарі

Залишати коментарі можуть лише авторизовані користувачі

Голосів: 35413
Голосування Які умови миру і зупинення війни для вас прийнятні
  • Відмова від Донбасу, але вивід військ РФ з усіх інших територій
  • Замороження питання Криму на 10-15 років
  • Відмова від Криму і Донбасу за умови надання гарантій безпеки від Заходу щодо всіх інших територій
  • Зупинка війни по нинішній лінії фронту
  • Лише повне відведення військ РФ до кордонів 1991-го
  • Ваш варіант
Переглянути