Legatus

Уязвимость в Fitbit позволяет получить доступ к данным о пользователе

Сентябрь 20
07:48 2017

Уязвимость в Fitbit позволяет получить доступ к данным о пользователе

Исследователи из Университета Эдинбурга (Шотландия) проанализировали фитнес-трекеры Fitbit One и Fitbit Flex и обнаружили способ перехвата сообщений, передаваемых устройствами на облачные серверы. Это позволило им получить доступ к личной информации и создать ложные записи о физической активности пользователя.
Предприимчивые мошенники могут отправлять фальшивые данные о физической активности пользователя компаниям, предлагающим корпоративные оздоровительные программы. Таким образом злоумышленник может добиться скидки на страхование или получить вознаграждение в виде подарочных карт.
По словам экспертов, пока роль носимых устройств в повседневной жизни невелика, но в будущем это может измениться. Носимые устройства продолжают совершенствоваться и собирать больше данных о пользователях, но это также увеличивает потенциальные риски.
Ранее различные эксперты в сфере информационной безопасности призывали производителей сосредоточиться не только на дизайне, но и безопасности носимых гаджетов. Значительное количество данных устройств подвержено разного рода уязвимостям, позволяющим осуществлять SQL-инъекции, фишинговые и CSRF-атаки, а также вызывать переполнение буфера. Злоумышленники могут легко перехватить данные владельцев носимых устройств или вывести гаджет из строя при помощи фальшивого обновления прошивки.
Исследователи уведомили Fitbit об уязвимости и компания оперативно выпустила патч, устраняющий ее.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Ракетний удар по Кривому Рогу: в лікарнях залишається 19 постраждалих

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk