13 декабря 2019

Компания Rapid7, работающая в сфере кибербезопасности, выявила уязвимость в ряде детских умных часов с поддержкой GPS. Исследователи приобрели на сайте Amazon часы трех марок: Children's SmartWatch, G36 Children's Smartwatch и SmarTurtles Kid's Smartwatch. Изучение устройств показало, что они имеют практически одинаковое аппаратное и программное обеспечение. Точнее говоря, аппаратная часть часов идентична той, что используется в аналогичном устройстве китайской компании 3G Elec. Все часы используют GPS-трекинг, серверный облачный сервис SETracker или SETracker2 и мобильное приложение для iPhone и Android. Судя по подписи разработчика ПО, он связан с 3G Elec.
Одна техническая сторона уязвимости связана с тем, что для управления часами используются SMS, но вопреки описанию, часы воспринимают сообщения не только с заранее определенного телефонного номера, но и с любого другого. Отсутствие фильтрации позволяет злоумышленникам удаленно менять настройки часов, привязывать их к другим смартфонам и следить за детьми.
Другое слабое место — недокументированный пароль по умолчанию, используемый для связи с устройствами. По умолчанию паролем служит строка «123456». При этом в документации либо вообще отсутствует упоминание об этом, либо не сказано, как можно изменить пароль.
Ситуацию усугубляет третий момент, носящий не технический, а организационный характер. Все попытки получить сведения о поставщиках часов или связаться с ними оказались безуспешными. Это, в частности, означает, что можно не рассчитывать на устранение обозначенных выше технических проблем.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
OpenAI готує власну соціальну мережу: вхід тільки за біометрією 30 января 2026
OpenAI готує власну соціальну мережу: вхід тільки за біометрією
Трамп висунув Канаді ультиматум 30 января 2026
Глава Білого дому вимагає, щоб Оттава негайно сертифікувала американські літаки Gulfstream, інакше - мита 50%. А поки що Трамп відкликає сертифікації усіх канадських літаків.
Gemini став доступний у «Google картах» по всьому світу для пішохідних і велосипедних прогулянок 30 января 2026
Компанія Google офіційно відкрила доступ до помічника Gemini в режимі навігації для пішоходів і велосипедистів у «Google картах». Раніше аналогічна функція дебютувала для автомобільних маршрутів. Користувачі можуть взаємодіяти з сервісом через голосові команди або спеціальну іконку, отримуючи інформацію про оточення та керуючи маршрутом без використання клавіатури, повідомляє 9to5Google.