Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Популярные смарт-часы на iOS и Android оказались уязвимы для кибератак



Новости    Железо


Популярные смарт-часы на iOS и Android оказались уязвимы для кибератак


Компания HP опубликовала исследование Smartwatch Security Study, в котором подчеркнула ужасающее состояние безопасности предметов носимой электроники. Исследователи HP основывались как на непосредственном тестировании, так и на результатах симуляции угроз при помощи цифровых инструментов и решения HP Fortify on Demand, чтобы оценить степень безопасности десяти самых популярных iOS- и Android-часов, сообщает «Лаборатория Касперского».

Специалисты HP охарактеризовали результаты как «разочаровывающие, но ожидаемые». Каждое без исключения носимое устройство страдало от серьезных уязвимостей: несовершенства системы аутентификации, отсутствия шифрования или недостаточного обеспечения приватности пользователя.

Все модели смарт-часов работали через пользовательский интерфейс без применения двухфакторной аутентификации или блокирования устройства после нескольких неудачных попыток ввода пароля. Треть протестированных устройств в той или иной форме «сливала» на удаленные сервера данные аккаунтов.

Также исследователей совершенно не удовлетворила безопасность используемых для коммуникации сетевых протоколов. Хотя каждое из проверенных устройств использовало безопасный протокол SSL/TLS, 40% «подопытных» часов все еще были уязвимы для POODLE-атак или использовали устаревший SSL v2.

В целом 30% смарт-часов используют облачный веб-интерфейс, который потенциально позволяет хакерам скомпрометировать действующие аккаунты через функцию восстановления пароля. Семь из десяти устройств имели проблемы с шифрованием: смарт-часы зачастую не могут получать зашифрованные обновления прошивки, хотя многие из подобных апдейтов призваны закрыть бреши для проникновения вредоносного ПО или предотвратить загрузку обновлений, содержащих баги. Из-за изъянов в шифровании эти файлы невозможно было загрузить на некоторые модели смарт-часов.

Кроме того, в HP очень обеспокоены тем, что многие смарт-часы представляют угрозу персональной безопасности и приватности. Все смарт-часы собирают персональные данные, безопасность хранения и передачи которых оставляет желать лучшего.

Эксперты HP советуют пользователям быть начеку и не давать смарт-часам доступ ко всей экосистеме устройств, в том числе к автомобилю или жилью, по крайней мере пока изъяны в системе авторизации не будут ликвидированы.

В мае Apple выпустила серию патчей для часов Apple Watch, которые вскоре появятся на прилавках и в России. В первом в своем роде обновлении Apple Watch OS компания закрыла ряд уязвимостей, среди которых были весьма серьезные баги: один из них мог быть использован для исполнения произвольного кода, другие же позволяли вредоносным приложениям повышать привилегии, вызывать отказ в обслуживании или выявлять структуру памяти ядра.


Автор: Softodrom.ru
Дата:

Новое: Железо
12.04.2024 14:25

РЖД закупает российские компьютеры на 1,5 млрд рублей

На них должны быть предустановлены российская операционная система Astra Linux Special Edition и браузер «Яндекса»


08.04.2024 12:08

Отечественные производители предложили запретить параллельный импорт смартфонов и ноутбуков

Российские производители электроники предложили Минцифры исключить смартфоны, планшеты и ноутбуки из перечня товаров, разрешенных для параллельного импорта в РФ


12.02.2024 16:52

Мэрия Перми объяснила уничтожение iPad и другой техники

По оценкам некоторых экспертов, в 2024 году в России может быть утилизировано около 120 тыс. единиц техники Apple из-за запрета на ее использование госслужащими и чиновниками


28.11.2023 19:12

Стартовал предзаказ на Станцию Дуо Макс — первую колонку Яндекса с экраном

Яндекс начал принимать предзаказы на Станцию Дуо Макс — первую умную колонку компании, оснащенную экраном и камерой


21.10.2023 15:26

Смартфоны и планшеты на российской ОС «Аврора» появятся в продаже в ноябре

Мобильные устройства российских производителей Fplus, «Байтэрг» и «Аквариус» на ОС «Аврора» появятся в розничной продаже уже в ноябре этого года


Популярное: Железо
21.03.2023 22:21

Wildberries запустит собственный бренд электроники и бытовой техники

Wildberries начнет продавать смартфоны, телевизоры, холодильники и другую бытовую технику и электронику под собственной торговой маркой


12.02.2024 16:52

Мэрия Перми объяснила уничтожение iPad и другой техники

По оценкам некоторых экспертов, в 2024 году в России может быть утилизировано около 120 тыс. единиц техники Apple из-за запрета на ее использование госслужащими и чиновниками


28.11.2023 19:12

Стартовал предзаказ на Станцию Дуо Макс — первую колонку Яндекса с экраном

Яндекс начал принимать предзаказы на Станцию Дуо Макс — первую умную колонку компании, оснащенную экраном и камерой


25.04.2023 17:08

В России обяжут ставить отечественную ОС на компьютеры и ноутбуки

Обязательная предустановка отечественной ОС на ПК и ноутбуки поможет избежать нелегальных поставок Windows, которая не получает обновлений безопасности


13.03.2023 13:53

Смартфоны и игровые приставки стали самыми популярными б/у товарами в России

Наибольшей популярностью у россиян пользуются б/у смартфоны iPhone 12 Pro и Pro Max, также стабильно высокий спрос на iPhone XR и iPhone 11



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1573 / 84):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта