11 декабря 2024

eur = 106.20 1.10 (1.05 %)

btc = 98 432.00$ 878.92 (0.90 %)

eth = 3 717.80$ -33.79 (-0.90 %)

ton = 6.09$ 0.20 (3.39 %)

usd = 100.03 0.66 (0.66 %)

eur = 106.20 1.10 (1.05 %)

btc = 98 432.00$ 878.92 (0.90 %)

Форум

Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

1 минута на чтение
Уязвимость в «умном» поясе верности позволяет навсегда заблокировать детородный орган пользователя

Любопытную уязвимость в «умном» поясе верности Qiui Cellmate обнаружили специалисты британской компании Pen Test Partners. Она позволяет удаленно заблокировать пенис пользователя в устройстве, причем из-за отсутствия механизма экстренного отключения в этом случае извлечь половой орган можно будет лишь при помощи внешнего воздействия.

Уязвимость находится в API-интерфейсе, с помощью которого пояс верности «общается» со смартфоном. Эта функция предусмотрена для того, чтобы партнер мог удаленно блокировать и разблокировать устройство. Но проблема оказалась в том, что взаимодействие между гаджетом и смартфоном не защищено шифрованием, и чтобы перехватить управление, даже не нужно даже ничего взламывать.

Еще одна проблема заключается в том, что в Qiui Cellmate не предусмотрен механизм экстренного отключения, поэтому для извлечение пениса может понадобится специальный инструмент, например, сверхмощный болторезный станок или угловая шлифовальная машина.

Как оказалось, это еще не все опасности, которые подстерегают пользователей Qiui Cellmate. Отсутствие шифрования также распространяется на приватную переписку и данные о геопозиции пользователя в приложении Cellmate — получить к ним доступ может любой желающий. Pen Test Partners, например, собрали данные о геолокации десятков тысяч пользователей при регистрации в приложении и нанесли их на карту.

Источник: Pen Test Partners
Источник: Pen Test Partners

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
140f48fc-a634-46e9-b7e6-8c476bf0e91a-изображение-016230bb8-9916-4ee9-a79b-29ebce662970-изображение-16c484142-5330-4975-9071-e7f3c1ac786a-изображение-2

GigaChat Max: коротко о главном

Яндекс Музей открыл бесплатную выставку «Игра в технологии»

Полная версия 
44fc1ad3-3b3d-4de6-9d8b-added5a6b522-изображение-0

GigaChat Max: коротко о главном

Год в поиске: Google рассказала, что пользователи искали в интернете в 2024 году

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 300
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131